当前位置: 首页 > news >正文

罗湖实惠的网站建设费用网站建设费用都选网络

罗湖实惠的网站建设费用,网站建设费用都选网络,web前端怎么制作网站,网站底部导航一.场景 进入页面,富文本编辑框里回显这条新闻内容,如下图, 然后可以在富文本编辑框里对它实现再编辑,编辑之后将html代码提交保存到后台数据库。可以点击详情页进行查看。 出现问题:在提交到后台controller时&#x…

一.场景

进入页面,富文本编辑框里回显这条新闻内容,如下图, 然后可以在富文本编辑框里对它实现再编辑,编辑之后将html代码提交保存到后台数据库。可以点击详情页进行查看。
出现问题:在提交到后台controller时, 莫名被过滤了很多东西, 包括CSS、class等,只剩下文本内容了,哇呀呀!

在这里插入图片描述在这里插入图片描述

二.解决

只需一段代码即可搞定,如图:
默认防止XSS攻击是开启的,我们只需要将排除的链接添加到这里就可以了
在这里插入图片描述
该方法是防止XSS攻击的后端处理方式,目的是防止js等恶意代码直接被存储到数据库中。所以我们存储到后台时就只剩下div了。

话说回来,在实际生产环境中,恶意代码存储到数据库中的后果是什么呢,下次有用户进入该网站,服务器返回给前台大量数据的同时,恶意代码也被返回并执行,那最终导致用户的Cookie等个人信息被泄露。所以,如果后端不进行任何过滤处理显然是不安全的。

http://www.pjxw.cn/news/26836.html

相关文章:

  • 建设网站公司哪家技术好aso优化师工作很赚钱吗
  • 国外可以做网站盈利模式有哪些百度关键词在线优化
  • 卖房网站母亲节做什麽活动上海最近3天疫情情况
  • 全景网站开发待遇网络推广外包注意哪些
  • 做经营性的网站需要注册什么条件重庆seo教程博客
  • 想学网站建设优化去哪天津百度推广中心
  • 重庆网站布局信息公司谷歌搜索广告优化
  • 如何做网站劫持品牌策略
  • 即墨网站建设哪家好重庆营销型网站建设公司
  • dx网站是哪家公司做的搜索引擎技术包括哪些
  • 品牌形象设计毕业设计长沙搜索排名优化公司
  • 如何新建自己的网站谷歌seo网站优化
  • 个人网站源代码html学生个人网页优秀模板
  • 中国空间站离地球多远搜索引擎优化大致包含哪些内容或环节
  • 导航网站怎么做点击找回原来的百度
  • 有哪些网站适合大学生做兼职网站百度关键词优化
  • 移动互联网开发的前景seo优化多少钱
  • 做公司网站需要会什么科目网络营销推广专员
  • 虚拟资源下载主题wordpress北京优化核酸检测
  • c2c网站的功能tool站长工具
  • 什么是大型门户网站seo优化视频教程
  • 南昌商城网站设计百度推广登录官网
  • 怎么在濮阳网站做宣传衡阳seo优化推荐
  • 如何给自己做的网站加上域名品牌广告语经典100条
  • 在哪查网站备案新区快速seo排名
  • 淘宝上做的网站营销型企业网站建设的内容
  • 佛山网站建设的品牌品牌传播推广方案
  • 免费祝福网页在线制作网站怎么优化排名靠前
  • 做微信的网站有哪些100个商业经典案例
  • 给一个网站做了个二级域名的wap网站 百度怎么搜到的还是web网站百度推广管家登录