该问题已被锁定!
3
关注
2810
浏览

谁知道在回复框里输入HTML 格式失效的原理是什么

AI智能回复搜索中,请稍后...

查看全部 2 个回答

zuiaikid 初级会员 用户来自于: 河北省邯郸市
2013-12-17 10:35
编辑器转义了,实际输出的是纯文本而不是html代码。。 如果取消转义,很可能会造成安全问题,比如嵌入页面,这会造成植入木马,还有大家都知道的年代久远的聊天室炸弹,这些都是html代码可能会造成的安全问题。。 所以转义是必要的。。

关于作者

问题动态

发布时间
2013-12-16 16:16
更新时间
2013-12-17 10:35
关注人数
3 人关注

推荐内容

升级到2.5.5以后,登陆与不登陆显示不同内容的判断代码失效?
为什么web搜索结果和mobile搜索页面搜索结果显示不一样
我又来了 1.如何设置不选分类进入默认分类 2.登陆后首页变为动态
哪个文件里把尖角符号转换成<或>?
原来白名单和黑名单只是针对于用户是否登录的
请教源码中 $_GET['column'] != 'log' 类似的判断的作用
登陆之后,如何决定默认页面?
问答网站早起如何激励用户回答问题呢,譬如我提的技术问题比较费时间没人回答?
header.tpl.html对应的action页面在什么地方?
有一行代码可以删除