0
回答
xss防御对输入内容转义后遇到的问题
利用AWS快速构建适用于生产的无服务器应用程序,免费试用12个月>>>   

我对于用户输入的信息进行了转义再存储,但是这样也出现一个问题。

比如一个简单评论,允许用户输入150字,如果评论里有<,&T和>等符号 ,转义后字符串变长了,可能会超出150,截取后信息就不完整了。怎么做比较好呢?

举报
台俊峰
发帖于3年前 0回/116阅

以下是问题补充:

  • @台俊峰 :貌似只能在输出显示时转义比较合理了,存储的时候不处理。 (3年前)
顶部