首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >用AEM消毒投入

用AEM消毒投入
EN

Stack Overflow用户
提问于 2016-01-22 19:30:42
回答 3查看 683关注 0票数 2

我们有不同的人更新我们的AEM网站,但当他们从word或在线复制和粘贴,它保留HTML。我想知道AEM是否有任何内置的方式消毒输入,所以我不需要构建一个。

EN

回答 3

Stack Overflow用户

回答已采纳

发布于 2016-01-23 12:00:02

如果在对话框中使用字段,则文本将被解析,一些标记将被删除。有关如何配置它及其工作方式的更多信息,请查看这里

票数 3
EN

Stack Overflow用户

发布于 2016-01-25 17:03:09

我们有一个包含相同问题的丰富文本编辑组件,其中作者能够将HTML样式放置在RTE上,而放置的样式与应用程序样式发生冲突,并且正在破坏组件。修正后,我们在屏幕上重新呈现之前,我们去掉了所有的HTML样式。

票数 0
EN

Stack Overflow用户

发布于 2016-02-01 13:51:22

AEM中通常的方法是在输出时保护用户(即以输入为- is,并在呈现输入时使用内置的XSS )。

checklist.html#Protect%20against%20Cross-Site%20Scripting%20%28XSS%29

sheet.pdf

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/34954488

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档