Вопросы по теме 'html-escape-characters'
Как запретить людям выполнять XSS в Spring MVC?
Что мне делать, чтобы предотвратить использование XSS в Spring MVC? Прямо сейчас я просто помещаю все места, где я выводю пользовательский текст, в теги JSTL <c:out> или fn:escapeXml() функции, но это кажется подверженным ошибкам, поскольку...
104385 просмотров
schedule
22.03.2022
Как я могу указать Rails/HAML не экранировать URL?
У меня есть этот код:
= link_to "unsubscribe instantly", "*|UNSUB|*".html_safe
Это генерирует этот HTML:
<a href="*%7CUNSUB%7C*">unsubscribe instantly</a>
| символы экранированы. Это не сработает, так как я отправляю...
1924 просмотров
schedule
14.06.2023
Экранирование символов при передаче jsp var в функцию js
Скажем, у меня есть jsp var foo
<c:set var="foo" value="foo's bar"/>
И у меня есть следующие js
<script>
new SomeFunction('${foo}');
</script>
Это явно приведет к ошибке
missing ) after argument list...
3608 просмотров
schedule
21.08.2022
Как включить ссылки в ошибки HTTPNotFound в Pyramid?
Одна часть моего сайта — это вики-движок. Когда страница не существует, я хочу предоставить пользовательскую страницу ошибки 404, содержащую ссылку для создания новой страницы. Этот пользовательский 404 должен отображаться только в контексте...
438 просмотров
schedule
21.03.2022
Следует ли экранировать символы & в onclick=?
Я еще не нашел правильного ответа на это:
Должен ли & (амперсанд) экранироваться в onclick="..." ? (Или, если уж на то пошло, в каждом атрибуте HTML?)
Я пробовал запускать как экранированные, так и неэкранированные тесты на jsFiddle и...
648 просмотров
schedule
18.03.2023
Как избежать html при сохранении его в БД?
Я хочу избежать специальных символов и html при сохранении в базу данных. Могу ли я использовать фильтр для выполнения этой задачи с приведенным ниже кодом? Я получаю сообщение об ошибке, ваш модуль загружен неправильно. Нужно ли мне добавлять...
262 просмотров
schedule
06.01.2023
Должен ли я использовать htmlspecialchars?
Кажется, мне трудно понять, когда использовать htmlspecialchars() .
Допустим, я делаю следующее, когда вставляю данные:
$_POST = filter_input_array(INPUT_POST, [
'name' => FILTER_SANITIZE_STRING,
'homepage' => FILTER_DEFAULT //...
377 просмотров
schedule
18.02.2022
WEB API Получить точку '.' персонаж, вызывающий проблемы маршрутизации
У меня есть конечная точка в моем веб-API 2, которая получает пользователя по имени пользователя. К сожалению, если имя пользователя имеет точку '.' в нем получаю ошибку HTTP 404.0 (искомый ресурс не найден). Однако, если я использую тот же тест в...
1603 просмотров
schedule
14.01.2024
Laravel Blade Form :: select теперь вызывает побег?
У меня этот код работает с L5.0. С последним обновлением до L5.3.30 + зависимости он кажется сломанным. Может быть, я сделал что-то не так с самого начала?
Вот упрощенный код:
{!! Form::select('currency', ['USD'=>'USD: *escape code...
1520 просмотров
schedule
27.12.2023
LZ77 и экранирующий символ
Я пытаюсь реализовать алгоритм сжатия LZ77 и столкнулся с этой проблемой.
Я сжимаю ввод (это может быть любой двоичный файл, а не только текстовые файлы) по байтам, и я использую 3 байта для представления указателя/ссылки на предыдущую подстроку....
115 просмотров
schedule
30.04.2022
Должен ли я дезинфицировать пользовательский ввод в экспресс-js?
Я использовал экспресс-валидатор escape() для дезинфекции пользовательского ввода и сохранял экранированные данные в базе данных с помощью параметризованного запроса. Когда я визуализирую ввод из базы данных с помощью механизма просмотра EJS, я...
749 просмотров
schedule
21.05.2023