|
1
-1
你想要的 HTML encode 在HTML中显示之前的字符串。这将保留其名称 |
|
|
2
1
我在用这种东西(见下文),也许它能帮助你 首先,我将数据(特殊符号)编码到 数字实体 ,在数据库中推送数据时 当我从数据库收到它时,我在视图中写下这样的东西:
重点是,当你写作的时候
在我的例子中,我不想同时对它进行解码(因为它可能是XSS),而是只将正确的数据写入输入值 |
|
|
3
0
在数据库中,不应存储
|
|
|
4
0
如上所述,ABC是一个很坏的名字。 一定是那样吗? |