该问题已被锁定!
3
关注
3234
浏览

谁知道在回复框里输入HTML 格式失效的原理是什么

AI智能回复搜索中,请稍后...

查看全部 2 个回答

zuiaikid 初级会员 用户来自于: 河北省邯郸市
2013-12-17 10:35
编辑器转义了,实际输出的是纯文本而不是html代码。。 如果取消转义,很可能会造成安全问题,比如嵌入页面,这会造成植入木马,还有大家都知道的年代久远的聊天室炸弹,这些都是html代码可能会造成的安全问题。。 所以转义是必要的。。

关于作者

问题动态

发布时间
2013-12-16 16:16
更新时间
2013-12-17 10:35
关注人数
3 人关注

推荐内容

登录时表单来路检测的$_POST['post_hash']是怎么生成的?
那怎么判断没绑定过微信的用户?
怎么判断是管理员权限的用户?
在详细内容中不能放代码吗?
我觉得 .container 的左右填充去掉更好, 这样总宽度是990~ 页面空间更大~
官方接受贡献代码吗?
新建了一个model,但是报错该class not found!
如果修改积分策略为积分足够才可以发起问题?
标点符号在编辑器和源码里变代码
原来白名单和黑名单只是针对于用户是否登录的