Вопросы по теме 'html-escape-characters'

Как запретить людям выполнять XSS в Spring MVC?
Что мне делать, чтобы предотвратить использование XSS в Spring MVC? Прямо сейчас я просто помещаю все места, где я выводю пользовательский текст, в теги JSTL <c:out> или fn:escapeXml() функции, но это кажется подверженным ошибкам, поскольку...
104385 просмотров

Как я могу указать Rails/HAML не экранировать URL?
У меня есть этот код: = link_to "unsubscribe instantly", "*|UNSUB|*".html_safe Это генерирует этот HTML: <a href="*%7CUNSUB%7C*">unsubscribe instantly</a> | символы экранированы. Это не сработает, так как я отправляю...
1924 просмотров

Экранирование символов при передаче jsp var в функцию js
Скажем, у меня есть jsp var foo <c:set var="foo" value="foo's bar"/> И у меня есть следующие js <script> new SomeFunction('${foo}'); </script> Это явно приведет к ошибке missing ) after argument list...
3608 просмотров
schedule 21.08.2022

Как включить ссылки в ошибки HTTPNotFound в Pyramid?
Одна часть моего сайта — это вики-движок. Когда страница не существует, я хочу предоставить пользовательскую страницу ошибки 404, содержащую ссылку для создания новой страницы. Этот пользовательский 404 должен отображаться только в контексте...
438 просмотров

Следует ли экранировать символы & в onclick=?
Я еще не нашел правильного ответа на это: Должен ли & (амперсанд) экранироваться в onclick="..." ? (Или, если уж на то пошло, в каждом атрибуте HTML?) Я пробовал запускать как экранированные, так и неэкранированные тесты на jsFiddle и...
648 просмотров

Как избежать html при сохранении его в БД?
Я хочу избежать специальных символов и html при сохранении в базу данных. Могу ли я использовать фильтр для выполнения этой задачи с приведенным ниже кодом? Я получаю сообщение об ошибке, ваш модуль загружен неправильно. Нужно ли мне добавлять...
262 просмотров

Должен ли я использовать htmlspecialchars?
Кажется, мне трудно понять, когда использовать htmlspecialchars() . Допустим, я делаю следующее, когда вставляю данные: $_POST = filter_input_array(INPUT_POST, [ 'name' => FILTER_SANITIZE_STRING, 'homepage' => FILTER_DEFAULT //...
377 просмотров
schedule 18.02.2022

WEB API Получить точку '.' персонаж, вызывающий проблемы маршрутизации
У меня есть конечная точка в моем веб-API 2, которая получает пользователя по имени пользователя. К сожалению, если имя пользователя имеет точку '.' в нем получаю ошибку HTTP 404.0 (искомый ресурс не найден). Однако, если я использую тот же тест в...
1603 просмотров

Laravel Blade Form :: select теперь вызывает побег?
У меня этот код работает с L5.0. С последним обновлением до L5.3.30 + зависимости он кажется сломанным. Может быть, я сделал что-то не так с самого начала? Вот упрощенный код: {!! Form::select('currency', ['USD'=>'USD: *escape code...
1520 просмотров

LZ77 и экранирующий символ
Я пытаюсь реализовать алгоритм сжатия LZ77 и столкнулся с этой проблемой. Я сжимаю ввод (это может быть любой двоичный файл, а не только текстовые файлы) по байтам, и я использую 3 байта для представления указателя/ссылки на предыдущую подстроку....
115 просмотров

Должен ли я дезинфицировать пользовательский ввод в экспресс-js?
Я использовал экспресс-валидатор escape() для дезинфекции пользовательского ввода и сохранял экранированные данные в базе данных с помощью параметризованного запроса. Когда я визуализирую ввод из базы данных с помощью механизма просмотра EJS, я...
749 просмотров