如何防止用户输入脚本

zsy_good 2005-11-30 08:48:22
比如说我有一个提交新闻标题的地方.
提交以后插入数据库,显示这个标题。但是用户会输入脚本。
比如
<h1>新闻标题</h1> 这样整个新闻标题排版就乱了。

如何防止用户输入脚本?
...全文
147 5 打赏 收藏 转发到动态 举报
写回复
用AI写文章
5 条回复
切换为时间正序
请发表友善的回复…
发表回复
liu_you 2005-11-30
  • 打赏
  • 举报
回复
提交以后插入数据库:
在插入数据库前或者从数据库中取出的时候,
对字段内容char by char的查,if(c=='>')append("<");else if(c=='<')append(">");else append(c);
zsy_good 2005-11-30
  • 打赏
  • 举报
回复
能写个代码吗我对replace这个函数还不是很会用
怎么实现 <转成<>转成>
HeBuOl 2005-11-30
  • 打赏
  • 举报
回复
过滤特殊字符
影响程序正常运行的字符
都不允许输入
这是最简便的方法
zsy_good 2005-11-30
  • 打赏
  • 举报
回复
怎么转啊
liu_you 2005-11-30
  • 打赏
  • 举报
回复
<转成<>转成>

81,092

社区成员

发帖
与我相关
我的任务
社区描述
Java Web 开发
社区管理员
  • Web 开发社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧