segmentfaultsegmentfault
注册登录
产品
社群
使用“Bing”搜本站使用“Google”搜本站使用“百度”搜本站✓站内搜索
注册登录
问答博客资讯标签用户活动

logo极客观点logo项目管理logoHarmonyOS
开发者社区

javascript
前端
python
node.js
react
vue.js
php
laravel
go
人工智能
mysql
linux
ios
java
android
css
typescript
spring
程序员

logoONES 研发管理logo思否企业问答
问答博客资讯标签用户活动

logo极客观点logo项目管理logoHarmonyOS
开发者社区

javascript
前端
python
node.js
react
vue.js
php
laravel
go
人工智能
mysql
linux
ios
java
android
css
typescript
spring
程序员

logoONES 研发管理logo思否企业问答

markdown editor 如何防止xss

头像
pinopino
    17452630
    发布于
    2013-12-14

    在stackoverflow上检索了老半天,可始终不得要领。

    想知道在这方面segmentfault是怎么做的?

    安全markdownxss
    阅读 6.1k
    2 个回答
    得票最新
    头像
    依云
      25k1356124
      发布于
      2013-12-14

      这种技术叫 sanitization,比如 feedparser 里也有使用。

      头像
      yhnujm
        3834212
        发布于
        2014-03-18

        题主说的是markdown,所以html encode一下就行了吧

        撰写回答
        你尚未登录,登录后可以
        • 和开发者交流问题的细节
        • 关注并接收问题和回答的更新提醒
        • 参与内容的编辑和改进,让解决方法与时俱进
        推荐问题
        • 如何在Markdown中设置文字居中?
          markdown里面,怎么设置文字居中?我尝试过查各种搜索引擎,没有找到靠谱的答案。是不是markdown不支持文字居中?如果不支持,有什么退而求其次的办法?我尝试过查各种搜索引擎,没有找到靠谱的答案。

          3 回答1.2k 阅读

        • 适合中小型外贸公司的办公网盘有哪些?支持国内外文件同步的推荐?
          有没有适合中小型外贸公司的办公网盘我们没有相关研发团队自研,有没有能支持国内-海外文件同步的产品

          559 阅读

        相似问题
        • markdown如何防止XSS攻击?

          1 回答5.2k 阅读✓ 已解决

        • URL后面带#的DOM XSS如何防范

          1 回答2.3k 阅读✓ 已解决

        • Parsedown 解析 Markdown 过滤 XSS 时应如何处理 html 转义

          2 回答7.6k 阅读✓ 已解决

        • xss注入,url地址中出现javascript代码<script>alert("10")</scipt>,如何解决?

          1 回答2.3k 阅读

        • UEditor如何防止xss注入

          5 回答22.7k 阅读✓ 已解决

        找不到问题?创建新问题
        宣传栏
        思否旗下产品
        SegmentFault
        思否企业服务
        思否公开课
        思否企业问答
        ONES 旗下产品
        ONES
        Tower
        为知笔记
        企业问答
        ONES.com
        项目管理百科
        资源
        每周精选
        用户排行榜
        帮助中心
        建议反馈
        声望
        勋章
        合作
        关于我们
        广告投放
        联系我们
        合作伙伴
        关注
        产品技术日志
        社区运营日志
        市场运营日志
        社区访谈
        条款
        服务协议
        隐私政策
        下载 App

        Copyright © 2011-2026 SegmentFault. 当前呈现版本 25.09.19

        浙ICP备15005796号-2浙公网安备33010602002000号ICP 经营许可 浙B2-20201554

        杭州堆栈科技有限公司版权所有

        思否 - 凝聚集体智慧,推动技术进步