【发布时间】:2019-06-26 20:04:28
【问题描述】:
我在使用 Summernote 所见即所得的编辑器(如下图),发现它使用 HTML 标签来格式化文本。
<textarea name="body" id="editor" value="{{old('body')}}" rows="10" required></textarea>
如何保护我的应用程序免受 XSS 攻击?我将输入存储为纯文本,并使用:{!! $body !!} 输出。
是否可以将textarea 过滤为易受攻击的输入,例如:<script>alert("boom")</script>
【问题讨论】:
标签: laravel laravel-5 textarea xss summernote