读书人

lt;scriptgt; alert(amp;#x27;aaamp;#x27;); lt;/s

发布时间: 2013-01-11 11:57:35 作者: rapoo

<script> alert('aa'); </script>
<script> alert('aa'); </script>怎么解决
[解决办法]

引用:
最近在做blog的项目,这个是老师提出的问题,如果往里面发表博文里面发表<script> alert('aa'); </script>,就会弹出窗口,这个问题很常见的,一些病毒代码就是通过这个原理植入的

楼主的意思是发表文章的时候如果在文章里面输入<script> alert('aa'); </script>,他就会执行。
这个代码如入直接插入数据库,然后再读取显示在页面上的话该代码会直接执行,为了避免执行,你可以在插入数据库时把<用<>用>代替。。

读书人网 >Java Web开发

热点推荐