【发布时间】:2015-12-02 14:47:24
【问题描述】:
目前我使用数据库来存储用户键入的所有数据(描述、名称等)(用户可以自行生成内容)
然而,我的网站被懂 html 的人“劫持”了。 假设在描述中,他们输入了
<a href="http://hijack.comhijack">abc</a>
放链接:
我的 Larvel 视图中的代码是 {{$site->description}}
Tt 会弄乱我的页面,当我把我的描述放在元属性中时,它会弄乱..
有什么解决办法吗?
【问题讨论】:
-
您必须对数据进行 HTML 转义。如果您使用刀片,请使用三重花括号:
{{{ $site->description }}} -
您是在谈论从用户输入中转义
HTML吗? -
@WesleyMurch 谢谢,我希望断线如何保留(不转义)
-
@WereWolf-TheAlpha 呀。逃跑,我不知道怎么说。对不起。
-
如果您将用户提交的数据保存到数据库中,那么该字段的验证将保护您并且对输入进行清理 (AFAIK)。