前端之家收集整理的这篇文章主要介绍了
在插入数据库而不是输出数据之前转义HTML是个坏主意?,
前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。
我一直在使用不允许HTML格式化的系统.我目前使用的
方法是在HTML实体插入
数据库之前转义.我被告知我应该将原始文本插入到
数据库中,并在
输出中转义HTML实体.
其他类似的问题在这里我已经看到像HTML仍然可以用于格式化的情况,所以我要求一个HTML不会被使用的情况.
原文链接:https://www.f2er.com/mssql/82879.html