大米CMS官网论坛,大米站长联盟,大米站长之家,大米开发者社区

 找回密码
 注册大米会员

QQ登录

只需一步,快速开始

查看: 10755|回复: 6
打印 上一主题 下一主题

前台会员发的文章html代码不能转换

[复制链接]

2

主题

7

帖子

33

积分

新手上路

Rank: 1

积分
33
跳转到指定楼层
楼主
发表于 2014-12-30 22:18:30 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 hoohu 于 2014-12-31 14:27 编辑

前台会员发的文章html代码不能转换
后台admin发布或者编辑以后,html代码就可以转换了,谁知道是什么原因,多谢了。网址www.qdweiwei.com




分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享
回复

使用道具 举报

501

主题

778

帖子

7670

积分

超级版主

Rank: 8Rank: 8

积分
7670

授权用户商城钻石VIP

沙发
发表于 2014-12-31 09:05:18 | 只看该作者
前台防xss注入,不了解什么是xss注入请百度搜下

回复 支持 反对

使用道具 举报

2

主题

7

帖子

33

积分

新手上路

Rank: 1

积分
33
板凳
 楼主| 发表于 2014-12-31 12:10:29 | 只看该作者
追影 发表于 2014-12-31 09:05
前台防xss注入,不了解什么是xss注入请百度搜下

我把htmlspecilchr去掉了 我发布js代码,好像没事,能帮忙测试下吗?
回复 支持 反对

使用道具 举报

2

主题

7

帖子

33

积分

新手上路

Rank: 1

积分
33
地板
 楼主| 发表于 2014-12-31 12:14:36 | 只看该作者
追影 发表于 2014-12-31 09:05
前台防xss注入,不了解什么是xss注入请百度搜下

前台我调用的内容content
原来代码是$data['content']=htmlspecialchars($_POST['content'];)
现在改成了$data['content']=$_POST['content'];
就正常了 这样有安全问题吗?
回复 支持 反对

使用道具 举报

501

主题

778

帖子

7670

积分

超级版主

Rank: 8Rank: 8

积分
7670

授权用户商城钻石VIP

5#
发表于 2014-12-31 15:11:11 | 只看该作者
恩 能发布JS可导致XSS注入风险
回复 支持 反对

使用道具 举报

2

主题

7

帖子

33

积分

新手上路

Rank: 1

积分
33
6#
 楼主| 发表于 2014-12-31 16:35:53 | 只看该作者
追影 发表于 2014-12-31 15:11
恩 能发布JS可导致XSS注入风险

我刚才测试了一下,发<script>代码。不能执行。


回复 支持 反对

使用道具 举报

501

主题

778

帖子

7670

积分

超级版主

Rank: 8Rank: 8

积分
7670

授权用户商城钻石VIP

7#
发表于 2014-12-31 16:41:20 | 只看该作者
不执行就是正常的
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册大米会员

本版积分规则

QQ|小黑屋|大米CMS社区 ( 蜀ICP备11002200号-2广告联系:广告联系 

Powered by 大米CMS

© 2010-2020 大米CMS Inc.

快速回复 返回顶部 返回列表