0
回答
xss防御对输入内容转义后遇到的问题
科大讯飞通用文字识别100000次/天免费使用。立即申请   

我对于用户输入的信息进行了转义再存储,但是这样也出现一个问题。

比如一个简单评论,允许用户输入150字,如果评论里有<,&T和>等符号 ,转义后字符串变长了,可能会超出150,截取后信息就不完整了。怎么做比较好呢?

举报
台俊峰
发帖于4年前 0回/131阅

以下是问题补充:

  • @台俊峰 :貌似只能在输出显示时转义比较合理了,存储的时候不处理。 (4年前)
顶部