【发布时间】:2013-05-08 05:32:23
【问题描述】:
我的网页有 php 扩展名,但里面没有 php 代码。有handsontable,用户会插入一些数字并在同一页面上获得一些很酷的JS 效果。当我为 cmets 编写代码时,我使用了strip_tags 作为保护,但这对PHP 有效。现在,我很好奇离开handsontable 是否有任何危险?
【问题讨论】:
-
JS 在客户端计算机上执行。我不认为有任何危险。担心 $_SESSION?
-
我知道。有可能吗?
-
如果您不将数据发送回您的服务器,则没有危险。简单的。您可以将简单的 textarea 添加到您的页面中,但没有表单 - 什么都不会发生。 Handsontable 也是如此。
标签: php javascript xss handsontable