1

我有 wiki 样式的内容,这些内容经过清理并存储在 db 的另一个字段中,以作为 html 输出。原始正文字段我不确定如何处理,因为当我清理它时,字符被转义并且在文本区域中显示效果不佳。

textareas 中的不安全内容有哪些危险?我确定我以前读过使用 ajax 下载此类 textarea 内容是可取的,但如果没有必要,我宁愿不走那条路。

4

1 回答 1

3

所有 HTML 标签都不安全。例如,如果您关闭 textarea,您可以添加所有 nez HTML 标签或您想要的 JS。所以它就像在非 textarea 标签内一样。

于 2010-11-06T13:48:03.353 回答