Как остановить кого-то, загружающего скрипт в textarea? - PullRequest
0 голосов
/ 03 августа 2010

У меня есть ситуация, когда пользователи могут отправлять отзывы через текстовую область на странице HTML или JSP. Это отлично работает, и текст попадает в базу данных.

Но может ли кто-нибудь предложить какие-либо меры предосторожности, которые могут помешать кому-либо пытаться представить вредоносные сценарии, которые могут повлиять на поведение страницы?

Мне известно о разборе введенного текста и преобразовании любого <в '& LT'; и> к & GT; Но могу ли я сделать еще что-нибудь для проверки введенного текста?

Спасибо

Мистер Морган

1 Ответ

0 голосов
/ 03 августа 2010

Проверьте это: Рекомендуемый метод для экранирования HTML в Java

См. Apache StringEscapeUtils

escapeJavaScript и escapeHtml

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...