首页 > 用百度编辑器是否要用UBB解析

用百度编辑器是否要用UBB解析

用百度编辑器 我都会用htmlspecialchars()进行转义 然后前台页面输出的时候在htmlspecialchars decode() 还原 这样安全吗 还是我要把百度编辑器的<>符号转成[],在前台页面写个正则转出来 到底该怎么弄 安全点


楼主做法并不安全,用UBB也未必安全,参考DZ的UBB编辑器。
如果楼主用的是php,可以使用HTMLPurifier,JAVA的话据说可以用jsoup

【热门文章】
【热门文章】