私信发送嵌入表情转义html标签相关安全问题求助,私信转义,发私信需要显示表情,也就
私信发送嵌入表情转义html标签相关安全问题求助,私信转义,发私信需要显示表情,也就
发私信需要显示表情,也就导致最终需要将[em_12]转换为
<img href="/static/img/em/12.gif">的样式才会显示出来,如何避免转义带来的安全问题,比如发送<img href="/follow/2131">就会导致看消息的人自动关注发送消息的人等类似的问题?
最直接打答案:将API变为POST将解决提到的问题
让我再来猜一猜,题主是在问一个富文本编辑器中,如何过滤<img>标签中的src吗?你看,问题这么问出来,答案就不言而喻了。
btw:如同某社区的注销问题一样,/sucide即为注销,后来改成/sucide?uid=[ID],结果大家就学会互发站内信了。蛤蛤
发送私信时处理Post过去的数据,屏蔽html标签。然后得到无html的文本,方法一:对于[em12]可以后台直接替换为html,然后前端渲染时加safe过滤器避免屏蔽html。方法二:直接传送文本到前端,前端JS替换[em12]为对应的html标签即可。方法一safe过滤器必须保证传输文本安全性。
编橙之家文章,
相关内容
- python提交表单并获取页面操作方法,求解答,python操作方
- python如何运行webkit核心加载页面并监控HTTP请求,pytho
- Python Flask url_for重复动态参数TypeError如何解决,flaskty
- Python编程从入门到实践第12章,外星人入侵实例中无法
- Python设置代理求助关于爬虫调用requests配置,pythonrequ
- Python gvim自动补全代码配置文件方法,pythongvim,gvim的代
- 迅雷批量下载用Python、django怎么写,pythondjango,python/
- Django模板中指定部分block重写怎么操作,djangoblock,假如
- Python翻转多维序列是如何实现的,python翻转多维序列
- Django服务器报错virtualenv服务器不能运行UnicodeDecodeErro
评论关闭