全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 3347|回复: 12
打印 上一主题 下一主题

网站放放编辑HTML代码功能,会被植入病毒吗

[复制链接]
跳转到指定楼层
1#
发表于 2013-3-18 17:46:32 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
如果一个网站开放用户可以通过HTML代码来编辑帖子什么的,会被植入病毒吗
2#
发表于 2013-3-18 17:58:08 | 只看该作者
入库前一定要过滤啊,少年。
3#
发表于 2013-3-18 17:58:33 来自手机 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
4#
 楼主| 发表于 2013-3-18 18:00:17 | 只看该作者
ineme 发表于 2013-3-18 17:58
入库前一定要过滤啊,少年。

怎么过滤
5#
发表于 2013-3-18 18:26:04 | 只看该作者
会很容易被人挂广告,最好不要来开!
6#
发表于 2013-3-18 20:41:11 来自手机 | 只看该作者
正则过滤都是鸡肋  照xss不误,主要在于 <? echo ?> asp很好搞定,直接<%=Server.HTML.ENCODE("变量")%>即可  php不是很知道来自: Android客户端
7#
发表于 2013-3-18 21:04:00 | 只看该作者


唔,淘宝貌似是支持发布的… 商品发布中
8#
发表于 2013-3-18 21:07:01 | 只看该作者
文本生成图片呗
9#
发表于 2013-3-18 21:09:28 | 只看该作者
这个可不太好  小心xss
10#
发表于 2013-3-18 21:14:26 来自手机 | 只看该作者
这个最好不要开放
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-7-5 18:54 , Processed in 0.216557 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表