首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何制作主题编辑器

如何制作主题编辑器
EN

Stack Overflow用户
提问于 2016-07-18 15:11:41
回答 1查看 29关注 0票数 0

到目前为止,我一直在搜索,我什么也没有,我想在Laravel项目中创建一个主题编辑器(用户可以在这里编写一个富文本)。我发现了许多JavaScript插件,用户可以在其中创建文档,插件将在后台创建HTML代码。

但问题是用户可以进入HTML代码并将其更改为添加脚本或任何东西(XSS),因此我想知道程序员在这种情况下通常会做什么:

  • 它们是否在服务器端过滤所请求的HTML (如果是这样的话,请帮助我使用源或函数)
  • 他们会创建像StackOverFlow这样的普通文本,然后在服务器EXP:[img:link]=><img src="link"/>上将文本更改为HTML吗?

所以这是我的问题,我不知道用谷歌写什么,所以请你提供任何帮助

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2016-07-18 15:38:13

无论如何,您必须检查数据服务器端,所以在那里进行HTML处理,并且只允许特定的标记。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/38440262

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档