腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
在使用setter方法填充Doctrine实体时,必须对输入进行净化吗?
、
、
、
我的印象是ORM使用某种
卫生
技术,但我不确定。我看了,对这个问题不太清楚。使用起来安全吗?$product = new Product();在POST之前没有进行
消毒
,还是必须始终在发送到Doctrine之前对我的价值观进行
消毒
浏览 5
提问于2017-05-17
得票数 1
2
回答
是否应该在输出或输入时对原始HTML进行净化?
、
CakePHP在上的页面声明应该将用户输入的原始HTML存储在数据库中,并在输出时进行
消毒
: 为了对XSS进行
卫生
处理,它通常更好地保存数据库中的原始HTML,而无需修改,并在输出/显示时进行
消毒
。为什么最好在数据库中存储(潜在危险的) HTML,并且只对其进行
消毒
以供输出?
消毒
不会首先导致更小的存储,同时产生相同的功能吗?
浏览 4
提问于2011-10-25
得票数 2
回答已采纳
1
回答
Ruby gem模糊数据
、
有没有人知道能让你隐藏/
消毒
数据的gem? 用法:下载一个生产数据库,运行一些
卫生
设施,这样真正的客户就不会收到电子邮件,信用卡等。
浏览 3
提问于2010-05-26
得票数 1
1
回答
Zap报告反映在sord、sidx、nd上
、
但我想我不需要给它
消毒
。或者我必须这么做?我在服务器端做我的
卫生
部分。 我能请教一下为什么会被报道吗?任何帮助都是非常感谢的。
浏览 0
提问于2015-06-23
得票数 0
1
回答
我怎么知道我的输入被快速验证器净化了?
、
、
、
、
我使用的
测试
查询是<script>Malicious code</script。我可能从根本上误解了这里的
消毒
,在这种情况下,请指出。如果是的话,我可以去填补
知识
上的空白,但与此同时,我可以向我的
消毒
液抛出什么“
测试
”查询来检查它是否有效呢?
浏览 0
提问于2018-03-13
得票数 1
回答已采纳
1
回答
是否有必要对插件选项进行
消毒
?
我一直都知道,
消毒
、获取和发布数据是很好的做法。还是插件API负责插件设置屏幕上的POST/GET
消毒
?
消毒
插件设置的最佳实践是什么?
浏览 0
提问于2022-02-01
得票数 1
回答已采纳
2
回答
WordPress是否净化了WP_Query的参数?
、
、
例如,tax_query中的术语会自动
消毒
吗? 澄清:这是一个技术/工程问题,特别是关于WP_Query类如何处理特定参数的问题。最近的几个答案提供了关于验证/
消毒
的哲学建议和一般最佳实践。
浏览 0
提问于2021-05-04
得票数 8
回答已采纳
1
回答
如何绕过mysql转义字符串?
、
、
、
我在代码中使用了mysql转义字符串。我把电子邮件地址存储在数据库里。这是我使用的转义字符串函数。但我今天查看了数据库,发现有人能够插入诸如"C:/Windows/xyz“、SQL查询等内容,这些内容已经包含在数据库中。这是如何发生的,即使当HTML不让你输入任何东西,除了一个适当的电子邮件地址?
浏览 2
提问于2015-08-30
得票数 0
回答已采纳
1
回答
WYSIWYG富文本编辑器和渲染器,没有XSS风险
、
、
、
、
在我们的web应用程序中,我们需要允许用户输入丰富的文本,然后呈现给其他用户。我们正在寻找一个简单的WYSIWYG (JavaScript)编辑器,它输出一种与纯文本向后兼容的格式(以支持我们数据库中的现有文本),具有简单的富文本格式支持JavaScript和一个前端渲染器,它接受输出并能够显示它,而不能引入任何HTML标记。这将大大减少XSS的机会。我找不到任何大型项目来做这件事。CSP所有重要的cookie都是HttpOnly话虽如此,人们仍然觉得这里是生态系统中的一大
浏览 0
提问于2020-04-14
得票数 0
回答已采纳
2
回答
净化发送给电子邮件的用户输入
、
、
、
我正在考虑xss
消毒
从一个面向互联网的ASP.NET MVC5网站收集的用户提供的输入。在浏览器中显示这些输入时,要对这些输入进行
消毒
,这是很好的文档和服务。然而,在构建包含用户提供的值的电子邮件的上下文中,我还没有找到关于如何最好地处理
卫生
处理的可靠指南。 默认情况下,我将发送纯文本消息,这表明我不需要对这些值进行HTML编码。
浏览 0
提问于2015-10-03
得票数 3
1
回答
如何
测试
函数保护子句中结构的值?
、
在这个小小的
卫生
功能中,我遇到了一个问题,因为用户没有输入电子邮件。因此,我引入了一个卫士子句来检查这个案例,然后只对用户名进行
消毒
如何在保卫子句中
测试
结构的值?
浏览 3
提问于2015-11-27
得票数 12
回答已采纳
3
回答
何时在CakePHP中进行
消毒
、
为了对XSS进行
卫生
处理,它通常更好地保存数据库中的原始HTML,而无需修改,并在输出/显示时进行
消毒
。我的第二个问题是要显示
消毒
数据。
消毒
::html幂等吗?所以,我可以在我的beforeSave()方法中使用它,还是第二次保存它会中断,因为它再次被应用并给出了一个新的结果。
浏览 7
提问于2010-01-30
得票数 8
回答已采纳
4
回答
在保存到数据库之前,我应该担心Richtext编辑器的内容吗?
、
、
、
一个简单的输入/输出:在保存到DB__之后,我看到了以下大型文本:
浏览 4
提问于2014-03-11
得票数 0
2
回答
如何在CakePHP中自动化链接模型的数据清理
、
、
还是我应该总是手动循环调用所有链接模型的
消毒
方法?
浏览 4
提问于2014-01-07
得票数 0
回答已采纳
1
回答
rails -如果没有写到DB,我需要清理文本输入吗?
、
我想知道的是:我是否应该对联系人表格中的内容进行
消毒
? 谢谢你帮了个菜鸟!
浏览 3
提问于2014-11-19
得票数 2
回答已采纳
1
回答
在url $_GET提交中对xss攻击的关注
、
我想知道下一个请让我知道,为了避免对xss漏洞的过度关注,或者知道实现那些$_GET的
卫生
设施是否重要--谢谢。
浏览 4
提问于2020-05-10
得票数 0
4
回答
我需要净化数据库中的数据吗?
、
、
我知道,如果我在用户输入的过程中对数据进行
消毒
,我需要在自己操作数据并将其放入数据库时对其进行
消毒
。但这也适用于准备好的陈述吗? 因此,概括地说,来自用户->的数据使用准备好的语句->进入数据库。
浏览 2
提问于2016-04-09
得票数 1
回答已采纳
1
回答
Laravel:当HTML标记允许时,使用XSS清除用户输入
、
、
、
、
如果允许恶意用户在textarea元素中使用HTML标记,我应该如何防止他/她执行XSS攻击?我不会删除所有的标签或转义它们,所以我不能使用{{ }}。
浏览 2
提问于2016-12-05
得票数 0
回答已采纳
3
回答
appendHtml()不追加完整的HTML
、
、
一些
测试
: <td></td>''');<table></table>.
浏览 12
提问于2015-07-07
得票数 2
回答已采纳
3
回答
客户端HTML
消毒
有多安全?
、
、
、
、
我非常谨慎,因为这似乎是很容易欺骗
消毒
转换器。我看到了一些关于Angular.js和它的html绑定的讨论,并且在Knockout.js 3.0出现时也听到了一些关于html绑定之前不安全的消息。例如,在Pagedown.js中,为了禁用
消毒
液,人们所需要做的就是-// safeConverter is编辑 那么为什么库会像这样的包使用
消毒
液来使用客户端呢?当然,他们说不要渲染未经
消毒
的html,但下一行是说使
浏览 2
提问于2014-05-23
得票数 11
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
【V知识】敏捷测试
接口测试知识图谱
接口测试知识体系
软件测试知识难点答疑
软件测试知识点
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券