迅睿CMS框架是一款PHP8高性能·簡(jiǎn)單易用的CMS開源開發(fā)框架,基于MIT開源許可協(xié)議發(fā)布,免費(fèi)且不限制商業(yè)使用,是免費(fèi)開源的產(chǎn)品,以萬端互聯(lián)為設(shè)計(jì)理念,支持的微信公眾號(hào)、小程序、APP客戶端、移動(dòng)端網(wǎng)站、PC網(wǎng)站等多終端式管理系統(tǒng)。
聯(lián)系官方銷售客服
1835022288
028-61286886
求教大佬們,操作數(shù)據(jù)庫(kù)更新某個(gè)表內(nèi)字段的內(nèi)容如何使用xss安全過濾有什么函數(shù)或者其他方法,比如把<a>標(biāo)簽過濾為<a<寫入數(shù)據(jù)表內(nèi),我看論壇和文檔中都沒有這方面的教程。
回復(fù)@迅睿框架技術(shù)-陳老師
大佬,這個(gè)方法寫入數(shù)據(jù)庫(kù)只是把所有的標(biāo)簽<>給過濾掉了,并沒有轉(zhuǎn)換字符啊,能不能說的詳細(xì)點(diǎn),我是要文章內(nèi)容里編輯器提交后,存入到數(shù)據(jù)庫(kù)的那種效果。
比如直接轉(zhuǎn)換成這種:
<span style="font-size: 16px;"><b>這是一個(gè)文章內(nèi)容里編輯器提交的信息。</b></span>
這個(gè)還是編輯器自帶的功能?必須使用編輯器才行嗎?
回復(fù)@迅睿框架技術(shù)-陳老師
大佬,這個(gè)方法寫入數(shù)據(jù)庫(kù)只是把所有的標(biāo)簽<>給過濾掉了,并沒有轉(zhuǎn)換字符啊,能不能說的詳細(xì)點(diǎn),我是要文章內(nèi)容里編輯器提交后,存入到數(shù)據(jù)庫(kù)的那種效果。
比如直接轉(zhuǎn)換成這種:
<span style="font-size: 16px;"><b>這是一個(gè)文章內(nèi)容里編輯器提交的信息。</b></span>
這個(gè)還是編輯器自帶的功能?必須使用編輯器才行嗎?