时间:2021-07-01 10:21:17 帮助过:6人阅读
客户端提交的数据本来就不是百分百的可靠,服务端做一些验证还是有必要的。
ckeditor 是否提供有服务器端的HTML过滤工具?
想知道这个插件是否有着功能,那你得看下它的源码,分析下就知道的,
但是自己还是要在服务端检测下,避免有bug出现。
感谢楼上两位的回答,确实要执行服务器端的检测。关键是怎么保证html元素的完整性呢?
比如:用户上传不规范的html代码,如:
123
456789
aaa 服务器端应该过滤哪些标签呢?比如:
还有哪些是必须过滤的呢???
ckeditor 从 sourse 模式 转换成 wusiwug 模式时是执行哪里的文件代码进行过滤的?有知道的高手请说一声啊,谢谢了~~~