腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
清理
/
拒绝
graphql
(
JS
)
中
包含
不安全
html
的
用户
输入
、
、
我一直在到处寻找,但我找不到任何与此相关
的
东西,但是有没有一个好
的
解决方案来消毒
用户
输入
的
graphql
突变
中
的
html
字符?我知道像name: "<script>{alert('foo')}</script>"这样
的
输入
是被
graphql
(在我
的
例子
中
是apollo-se
浏览 16
提问于2019-10-24
得票数 2
回答已采纳
1
回答
如何更新控制台中
的
Meteor
用户
、
如何在chrome控制台中更新Meteor
用户
?这没有删除安装
中
包含
的
任何
不安全
和自动发布。这就是我在我
的
铬控制台中
输入
的
内容: debug.
js
:41更新失败:访问被
拒绝
浏览 3
提问于2015-03-12
得票数 0
1
回答
允许客户编辑Handlebar.
js
模板
的
安全性
、
、
我正在构建
的
Rails应用程序需要允许
用户
编辑页面模板。我看过liquid markup和Handlebars.
js
。有一个很好
的
Rails集成,这里是的车把。 我更喜欢用车把。有人能确认让客户编辑车把模板是否安全吗?
浏览 2
提问于2012-03-30
得票数 1
回答已采纳
3
回答
电子邮件主题需要
html
转义吗?
、
我将要发送一封
html
电子邮件,其中
的
代码可能
包含
不安全
的
用户
输入
。我注意到,如果我
的
html
转义了主题,GMail将显示转义
的
内容(所以如果我
的
主题是"This & That",我将其
清理
为"This & That",Gmail会显示后者)。雷鸟也是如此。假设所有的电子邮件客户端都不需要主题
html
浏览 3
提问于2012-06-13
得票数 10
回答已采纳
2
回答
html
5Mode给出错误
、
我试图删除我
的
URL
中
的
#来
清理
它。"></script> <base href="/">当我这样做
的
时候,它会给我带来很多错误,/index.
html
/home
浏览 3
提问于2016-01-08
得票数 0
回答已采纳
1
回答
无法使ng-bind-
html
工作。
、
、
问题:,我试图使用ng-bind,但是我在控制台上得到了以下错误:下面是我调用ngSanitize
的
控制器:并使用以下文件:在我
的
表单
中
,我执行以下操作来使用ng-bind。因此,当
浏览 7
提问于2017-09-21
得票数 0
回答已采纳
2
回答
当.NET为我“做”时,我为什么要手动
输入
?
、
、
、
、
当今最常见
的
攻击之一是跨站点脚本(XSS),它更像是对应用程序
用户
的
攻击,而不是对应用程序本身
的
攻击,但它还是利用服务器端应用程序
的
漏洞。其结果可能是毁灭性
的
,并可能导致信息披露、身份欺骗和特权
的
提升。正如我所说,我指的是
浏览 3
提问于2012-02-14
得票数 0
2
回答
有没有好
的
基于Javascript
的
HTML
解析库?
、
、
、
、
我
的
目标是获取最终
用户
输入
的
超文本标记语言,删除某些
不安全
的
标记,如<script>,并将其添加到文档
中
。有没有人知道一个好
的
Javascript库来
清理
html
?我在网上搜索并找到了一些库,包括、和,但我找不到太多关于人们是否对使用这些库有良好体验
的
信息,我担心它们不足以处理任意
的
HTML
.将
HTML
发送到我
的
Ja
浏览 0
提问于2010-07-05
得票数 6
回答已采纳
2
回答
PHP有没有一个内置
的
函数来呈现‘as’等
、
有没有一个内置
的
函数来呈现像‘as identities (’)这样
的
字符?谢谢。
浏览 1
提问于2010-01-23
得票数 1
回答已采纳
3
回答
我应该
清理
markdown吗?
、
、
、
对于我
的
post实体,我将
HTML
和MARKDOWN都存储在数据库
中
(
HTML
是从MARKDOWN转换而来
的
)。
HTML
用于在页面上渲染和标记编辑功能(带WMD)。我在存储到db之前对
HTML
进行了
清理
。问题是:我也应该
清理
markdown吗?或者,如果我只将它传递给wmd-editor,那么它是xss安全
的
吗?
浏览 2
提问于2009-08-12
得票数 13
回答已采纳
2
回答
防止XSLT注入
、
、
在dotNet
中
,我使用xsl转换将xml文件转换为
html
。我将xml
中
的
节点值转换为
html
标记内容和属性。我使用xml操作编写.Net,用任意
的
可能是恶意
的
文本设置节点
的
InnerText属性。现在,恶意创建
的
输入
字符串将使我
的
html
不安全
。例如,某些javascript可能来自
用户
并找到其在输出
html
中</e
浏览 5
提问于2009-10-22
得票数 1
回答已采纳
1
回答
如何对剑道编辑器字段进行编码?
、
、
如果我写任何像:<img src=x onerror=alert(0) >这样
的
html
数据作为
输入
。脚本正在执行。表示剑道编辑器
不安全
。如何对客户端
的
值进行编码? 提前谢谢。
浏览 0
提问于2013-03-08
得票数 2
4
回答
将数据存储到SQL,编码还是不编码?
、
、
我正在制作一个ASP.NET网站,在那里
用户
可以
输入
要存储在数据库
中
的
文本数据。我使用HttpUtility.HTNLEncode()存储数据,使用HTMLDecode显示数据。
用户
应该能够
输入
包含
<,",‘和任何其他有问题
的
字符
的
文本。 最佳实践是什么?来存储未编码
的
数据?那么,我如何降低注射
的
风险呢?
浏览 0
提问于2012-09-05
得票数 4
回答已采纳
2
回答
安全JavaScript模板
、
、
我希望允许
用户
创建模板来显示他们
的
数据,并且这些模板将使用JavaScript呈现。我想知道这样做是否安全?我只需要简单
的
东西,比如循环和if- need语句,当然,还需要访问和打印给定对象
中
变量
的
值。 是否有允许此操作
的
模板库,或完成此任务
的
简单方法?
浏览 3
提问于2010-07-07
得票数 7
1
回答
使用CKEditor
的
安全含义
、
、
我刚刚在我
的
应用程序
中
实现了富文本
输入
的
CKEditor,我认为
用户
输入
任何内容
的
能力都可能构成安全威胁。目前,我有一个最简单
的
实现-- CKEditor位于表单
中
,
输入
作为update_attributes
的
一部分保存到数据库
中
,其他人可以以
html
_safe格式查看输出。不知怎么
的
,上面的话对我来说听起来并不好,尽管它是有效
的</em
浏览 1
提问于2011-03-15
得票数 1
回答已采纳
4
回答
PHP数据库-不想显示javascript代码
、
、
、
我有表
的
数据库。表中有文章
的
描述。我想从数据库
中
呼应文章
的
描述。不幸
的
是,它们
中
的
许多都
包含
了JavaScript或CSS (然后是一些文章文本),所以当我使用echo时,它会显示所有这些代码(以及后面的文本)。如果是,有人能写给我它应该是什么样子
的
吗? 感谢您
的
帮助,如果您需要更多信息(代码等),请让我知道。
浏览 0
提问于2011-08-22
得票数 1
回答已采纳
1
回答
使用dangerouslySetInnerHtml有什么风险,是什么阻止了人们通过浏览器删除santization?
、
、
、
、
我正在使用dangerouslySetInnerHtml将一个胡子模板
中
的
html
呈现到React
中
。我正在读关于
的
文章,这对我来说是新
的
。我读到你应该对
html
进行“
清理
”。上面给出
的
示例提供了一些库,人们可以使用这些库来
清
浏览 0
提问于2019-04-03
得票数 1
3
回答
表单
输入
的
值属性中允许哪些字符
、
我知道在表单
输入
的
值属性
中
不允许有一些字符。例如,如果我将该属性括在单个close
中
,则无法安全地在其中使用单引号。还有其他我不能在这个属性中使用
的
字符吗?
浏览 3
提问于2015-07-28
得票数 1
回答已采纳
1
回答
向Riot发送ajax请求时出错
、
、
,并得到一个响应,而不是: jquery.min.
js
:4
拒绝
设置
不安全
的
标题“jquery.min.
js
:4”发送@ jquery.min.
js
:4 ajax @ jquery.min.
js
:4 (匿名)@ Riot dDragon access sample2.
html
:26 jquery.min.
js
:4
拒绝
设置
不安全
的
标题"Accept-Charset“发送@
浏览 3
提问于2019-11-29
得票数 1
1
回答
基于JavaScript
的
X/
HTML
和CSS
清理
、
、
在每个人都告诉我不应该做客户端
清理
之前(实际上我确实打算在客户机上做这件事,尽管它也可以在SSJS
中
工作),让我澄清一下我正在尝试做什么。我想要一种类似于或但用于JavaScript
的
方法:一种基于白名单
的
安全方法,它处理
HTML
和CSS (当然还没有插入到DOM
中
,这是
不安全
的
,但首先是以字符串形式获得
的
),然后有选择地过滤掉
不安全
的
标记或属性我
的
用例是访问通过获得
的</
浏览 1
提问于2011-04-07
得票数 4
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
怎样设计安全的GraphQL API?
2017 前端发生的大事回顾,2018 将会如何?
2017前端大事件和趋势回顾,2018年又将何去何从?
2017 前端大事件和趋势回顾,2018 何去何从?
Vue.js最佳静态站点生成器对比
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券