169 похожих чатов

Привет! Если с сервера приходит строка и я ее вывожу,

то как можно спастить от, например, такого текста: "<p>sdfsdf<p>"? Может это называется HTML иньекцией или как-то. Есть ли какие-то практики на эту тему? Или бекенд должен сам валидировать такой текст?

8 ответов

10 просмотров

может тогда не стоит изначально давать возможность написать ddfsdf

Shaplin-Шаплин Автор вопроса
Dima Сахар
может тогда не стоит изначально давать возможность...

Да тут не суть какой текст. Суть, что в нем могут быть html теги, а в них уже и функции, с помощью которых уже можно получить доступ к приложению.

Shaplin-Шаплин Автор вопроса
Dima Сахар
типо понять что то безопасный текст?

Понять что то html синтаксис и запрещать ему превращаться в функциональные html теги. Или просто всему запрещать так делать.

Shaplin-Шаплин Автор вопроса
🌑
<pre> не пойдет?

Хотел бы узнать именно best practise насчет этого. Допустим фронт получает миллион информации от бека от миллиона различных API запросов. Их надо всех чем-то оборачивать?

Shaplin Шаплин
Хотел бы узнать именно best practise насчет этого....

не знаю насчёт бест пракстис, у нас на проекте реализовано через encodeURI() метод

Похожие вопросы

Обсуждают сегодня

я не магистр хаскеля, но разве не может лейзи тип конвертнуться в не-лейзи запросив вычисление содержимого прям при инициализации?
deadgnom32 λ madao
100
короче сгенерила мне эта штука код на ассемблере: struc string val { common local .value dq .value .value: if ~val eq db val end if db 0 } fo...
Vi Chapmann Chapmann
12
Всем привет! Массив вводится с клавиатуры, кол-во элементов неизвестно, поэтому я указал arr db 100 dup(?) С нахождением максимума проблем нет, а вот минимум почему-то всегд...
En Vind Av Sorg
11
Помогите, пожалуйста, делаю программу для для подсчёта корней квадратного уравнения, знаю, что есть куча недочётов, недоработок, но основная проблема в том, что почему-то при ...
NYC
13
#include <stdio.h> int main(void) { int n; scanf("%d", &n); int digits1[n] = {0}; int digits2[n] = {0}; я не могу таким образом заранее массив нулями заполнить?
Linus
12
в сях есть множество как в питоне? для удаление дубликатов
Linus
25
читать файл максимально быстро? странный вопрос))
zamtmn
53
я про форму записи. смысл указывать что 8 байтный регистр 8 байт?
Aiwan \ (•◡•) / _bot
10
Вроде бы вопрос уже заезжанный, но тем не менее У меня есть функция menu() которая выводит набор возможных действий, а затем спрашивает у пользователя что он хотел бы сделать....
David Golovatin
3
а зачем этот вопрос для удаления из чата?
Mёdkinson Medvezhkin
63
Карта сайта