【问题标题】:Is content within code HTML tags XSS vulnerable?代码 HTML 标签中的内容是否存在 XSS 漏洞?
【发布时间】:2015-09-01 15:55:26
【问题描述】:

我正在使用 Codeingiter,我看到 xss_clean() 正在用单个空格字符替换制表符。这破坏了稍后显示在 <pre><code></code></pre> 标记内的内容。

<code> HTML 标签内的 XSS 攻击字符串会不会有问题?

如果是,有没有办法在这种情况下保留标签?

【问题讨论】:

    标签: html codeigniter xss


    【解决方案1】:

    是的,<code> 元素内的 XSS 攻击仍然是个问题。为了解决这个问题,您应该在 <code> 块中转义您的代码。例如

    <pre><code>&lt;p%gt;this is an example paragraph in code&lt;/p&gt;</code></pre>
    

    将显示为:

    <p>this is an example paragraph in code</p>
    

    【讨论】:

    • 所以在我的情况下,我应该使用&amp;#09;&lt;pre&gt;&lt;code&gt;&lt;/code&gt;&lt;/pre&gt; 中显示制表符。 'K明白了,谢谢! :)
    猜你喜欢
    • 2017-01-02
    • 2021-09-03
    • 1970-01-01
    • 2016-09-05
    • 2014-04-16
    • 1970-01-01
    • 2023-04-07
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多