代码之家  ›  专栏  ›  技术社区  ›  patricksweeney

关于如何正确地将tinymce或fckeditor数据绑定到SQL数据库中,有哪些好的文档?

  •  1
  • patricksweeney  · 技术社区  · 15 年前

    我搜索过高低,只能找到一些非常糟糕的文档,说明如何将数据从富文本编辑器正确保存到SQL Server数据库。我不是在处理个人资料,我只是想了解它是如何正确地完成的,包括如何正确地转义所说的数据。

    2 回复  |  直到 15 年前
        1
  •  1
  •   MyItchyChin JNK    15 年前

    使用参数化查询,您不需要对进出数据库的数据进行转义或编码。

    您应该更关心的是当HTML从数据库中呈现出来时,您接收到的HTML的组成部分。信任提交HTML的人并不是恶意的,这是不够的。

    HTML是否包含脚本?HTML是否包含XSS攻击?HTML中嵌入的任何格式或CSS是否会破坏您的页面?HTML中未关闭的标记是否会打断页面?

        2
  •  0
  •   macou    15 年前

    一种简单的方法是在保存时对tinymce控件的内容进行htmlencode,并在检索时对其进行解码。