该问题已被锁定!
3
关注
2028
浏览

谁知道在回复框里输入HTML 格式失效的原理是什么

AI智能回复搜索中,请稍后...

查看全部 2 个回答

zuiaikid 初级会员 用户来自于: 河北省邯郸市
2013-12-17 10:35
编辑器转义了,实际输出的是纯文本而不是html代码。。 如果取消转义,很可能会造成安全问题,比如嵌入页面,这会造成植入木马,还有大家都知道的年代久远的聊天室炸弹,这些都是html代码可能会造成的安全问题。。 所以转义是必要的。。

关于作者

问题动态

发布时间
2013-12-16 16:16
更新时间
2013-12-17 10:35
关注人数
3 人关注

相关问题

升级到 3.1.2 版本,回复问题的编辑器不能用了
微信自动回复
怎样修改最新动态里面的“user回复了问题”改为“user回复了文章”
如何设置添加公众微信后自动回复
可以通过微信对某个问题回复吗?
Pre2 回复 Bug
总是感觉回复的文本编辑器太简陋,大家觉得呢?
站外分享为什么不能定位到问题回复的位置呢?
是否可以匿名回复后,选择取消匿名回复
伪静态问题设置成.html 回复和邀请的时候找不到页面 弹出的是本站的404页面代码

推荐内容

获得问题列表的代码有个疑问
问答网站早起如何激励用户回答问题呢,譬如我提的技术问题比较费时间没人回答?
有个关于草搞的疑问
有牛人吗?麻烦看下这段代码
登录时表单来路检测的$_POST['post_hash']是怎么生成的?
求助:回复 中的鼠标移上去显示,移开隐藏的相关 js 代码在哪里?
原来白名单和黑名单只是针对于用户是否登录的
新建了一个model,但是报错该class not found!
官方接受贡献代码吗?
了解wc已很久,弱弱的问下有没有快速导入用户的方法或者插件