发布中,文本框的输入格式需要符合要求,即能够按照用户的输入的显示需要原文显示,而且输入框是可以插入img标签,那么就要求,文本框不能解析用户恶意输入的html标签,即屏蔽处理以插入的表情之外,其他手动输入的标签都需要当文本输出。在得到文本框的内容之后,在处理内容时,需要用替换的方式替换内容如& 可以替换成<and>,然后在解析或者其他处理插入数据库内容时,再替换回来它的实体标签或本身。全部特殊的数据都如此处理。如果在内容中有@好友功能,那么最好使用一个readonly
的input插入内容,在限制字数时,如果有html插入,那么就要以提示的方式来限制字数,例如超过几个字不能发送等。div标签中例如<div> </div>和<div></div>中当定义输入框时,前者有空格
java web 发布信息功能小结(2)
最新推荐文章于 2022-06-18 08:33:33 发布
本文介绍了一种确保文本框安全输入的方法,通过合理地处理HTML标签来防止恶意输入,同时支持图片插入等功能,并讨论了如何在限制字数的同时保证内容的完整性和安全性。
237

被折叠的 条评论
为什么被折叠?



