首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

WordPress开启颜色评论但不造成XSS漏洞的小方法

比如,若有人在评论中插入恶意的 js 跳转代码,那么加载这个页面将会导致页面跳转到评论者指定的网站了! 那么,我们如何做到两者兼顾,既要用到带颜色的评论,又要避免 XSS 漏洞呢?...本来,点击颜色会自动插入这种标签,那么我们先需要修改 js 代码,找到插入这个标签的地方,然后把所有尖括号改成中括号,并把双引号去掉,也就是改成[font color...编辑目标文件(主题目录下的 includes/widget/r_comments.php),找到: convert_smilies(strip_tags($comment->com_excerpt))...\]|\[\/color\])/i','',strip_tags($comment->com_excerpt))) 保存即可,即在输出评论的时候过滤这个短代码。

938100

扫码

添加站长 进交流群

领取专属 10元无门槛券

手把手带您无忧上云

扫码加入开发者社群

相关资讯

热门标签

活动推荐

    运营活动

    活动名称
    广告关闭
    领券