我创建了一个表单(在 ColdFusion 中),它将一个值提交到数据库中,然后显示插入的值。问题是当用户或黑客插入 HTML 标签或 javascript 标签时,ColdFusion 也会将其显示为输出值。
我知道有一些方法可以过滤使用 CFset 提交的特殊字符,但我不想使用那种方法。所以不是这样的:
<cfset cleanmessage = ReReplace(getmessages.message, "[^\w]*", "", "ALL")>
显示输出时是否有其他方法仅过滤特殊字符 (<@#!$%^*(&>)?