请问只给特定用户使用的富文本需要防止xss吗?

不知道怎么描述合适,就是只对内部人员开放,不面向公众。文章主要用于展示,不像用户开放编辑功能,后台是我们内部人员使用。这种情况需要考虑xss吗?可能也需要吧,只是简单做一下,防止内部人员疏忽,或者其他情况。是这样吗?

阅读 1.4k
1 个回答

需要防 xss 。因为你不确定员工的内容来源是什么,如果就是内鬼呢?

代码的话有 git 仓库。

编辑的话一般都是创建、最后一次编辑的人和时间。但是不会记录编辑内容。

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题