java后端程序在添加帖子的回复的时候怎么判断出用户输入的是恶意字符,不让他添加到数据库中
字符就是字符,无所谓恶意不恶意。如果有问题,不是这些字符的事,而是其它环节的问题。(比如应该转义的地方没有转义)
前端端都可以做一个过滤处理呀,有问题的数据就直接抛出
比方说: <script>
恶意字符包括哪些呢? 整个库出来,还有规则,做成接口。然后用户提交后,用这个接口判断下
4 回答1.7k 阅读✓ 已解决
4 回答1.4k 阅读✓ 已解决
1 回答2.7k 阅读✓ 已解决
4 回答2.2k 阅读
3 回答1.1k 阅读✓ 已解决
2 回答824 阅读✓ 已解决
2 回答1.4k 阅读
8 回答6k 阅读
1 回答4k 阅读
1 回答2k 阅读
1 回答1.1k 阅读
15 回答18.8k 阅读✓ 已解决
字符就是字符,无所谓恶意不恶意。
如果有问题,不是这些字符的事,而是其它环节的问题。(比如应该转义的地方没有转义)