这个问题,也许你们从未注意过。新闻内容支持HTML的漏洞。

menuvb 2005-09-12 06:55:44
以前我也一直没有仔细注意过这个问题。偶尔间。自己的网站出现了严重的漏洞。由于网站发表内容支持HTML的内容。

先讲讲这个漏洞的原理:(我还没有找到好的解决方法,因为不能关闭HTML)

在页面。文章内容显示在一个表格,比如
<table>
<tr>
<td>
显示HTML文章内容
</td>
<tr>

然后,发表文章的时候。你的文章内容中填入HTML标签(网站是开启HTML标签的)
<tr><td>HTML标签</td></tr>,OK。看完这几个标签。应该会明白产生什么结果。就是整合了一个表格。如果还在夸张点。而且可以使整个界面变形(我网站就是产生的变形)

目前。我也没想到什么好的方法。又不能禁用HTML,头痛。
一,禁用文章内容使用table的所有标签(利用正则表达式可以解决,目前还不想禁用表格的标签)
二,有什么方法可以将“文章内容”的标签不要跟显示文章内容的表格整合在一起?
...全文
106 5 打赏 收藏 转发到动态 举报
AI 作业
写回复
用AI写文章
5 条回复
切换为时间正序
请发表友善的回复…
发表回复
zorou_fatal 2005-11-08
  • 打赏
  • 举报
回复
或者用textarea试试
menuvb 2005-09-12
  • 打赏
  • 举报
回复
解决的办法很简单,就是放置内容的容器改为<div>或者<span>就好了..

DIV,SPAN都试过。不行。还是会造成一定的影响
menuvb 2005-09-12
  • 打赏
  • 举报
回复
不能禁用HTML标签
bingbingcha 2005-09-12
  • 打赏
  • 举报
回复
解决的办法很简单,就是放置内容的容器改为<div>或者<span>就好了..
lsyapple 2005-09-12
  • 打赏
  • 举报
回复
写个函数

function saves(str)
On Error Resume Next
str = Replace(str,"<","<")
str = Replace(str,">",">")
saves = str
end function

62,243

社区成员

发帖
与我相关
我的任务
社区描述
.NET技术交流专区
javascript云原生 企业社区
社区管理员
  • ASP.NET
  • .Net开发者社区
  • R小R
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

.NET 社区是一个围绕开源 .NET 的开放、热情、创新、包容的技术社区。社区致力于为广大 .NET 爱好者提供一个良好的知识共享、协同互助的 .NET 技术交流环境。我们尊重不同意见,支持健康理性的辩论和互动,反对歧视和攻击。

希望和大家一起共同营造一个活跃、友好的社区氛围。

试试用AI创作助手写篇文章吧