不知道怎么描述合适,就是只对内部人员开放,不面向公众。文章主要用于展示,不像用户开放编辑功能,后台是我们内部人员使用。这种情况需要考虑xss吗?可能也需要吧,只是简单做一下,防止内部人员疏忽,或者其他情况。是这样吗?
不知道怎么描述合适,就是只对内部人员开放,不面向公众。文章主要用于展示,不像用户开放编辑功能,后台是我们内部人员使用。这种情况需要考虑xss吗?可能也需要吧,只是简单做一下,防止内部人员疏忽,或者其他情况。是这样吗?
13 回答13k 阅读
8 回答2.8k 阅读
2 回答5.2k 阅读✓ 已解决
5 回答1.4k 阅读
3 回答2.3k 阅读✓ 已解决
3 回答1k 阅读✓ 已解决
5 回答1.6k 阅读✓ 已解决
需要防 xss 。因为你不确定员工的内容来源是什么,如果就是内鬼呢?
代码的话有 git 仓库。
编辑的话一般都是创建、最后一次编辑的人和时间。但是不会记录编辑内容。