【发布时间】:2021-08-13 17:54:17
【问题描述】:
我有一个 firebase 实时数据库,它允许用户发布 cmet,然后显示给其他用户。
有没有办法添加一个规则来验证没有提交 HTML 标记?例如:
This is my <b>comment</b> which I <text style="color:red;">have edited</text>
现在我知道我可以在用户端使用 javascript 来检查,但我需要将文本添加为 .html() 而不是 .text() 所以我认为最好通过firebase 规则。
这可能吗?
【问题讨论】:
-
在客户端 JS 中执行此检查几乎毫无意义,因为它很容易解决。您需要清理服务器端的输入。
-
您使用的是哪个数据库? RTDB 和 Firestore 的语法不同。
-
@samthecodingman 实时数据库
标签: javascript html firebase firebase-realtime-database firebase-security