亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

如何呈現帶有鏈接但沒有其他 html 的用戶帖子?

如何呈現帶有鏈接但沒有其他 html 的用戶帖子?

Go
GCT1015 2022-12-26 10:21:18
我正在建立一個類似于 Twitter 的網站。用戶可以發帖并使用該@username符號提及另一個用戶。起初我打算解析每個帖子服務器端并在 周圍添加 html 標簽@mentions,然后將帖子呈現為template.HTML(我正在使用Go服務器端),但后來我意識到用戶可以添加他們想要的任何 html,并且我不想要那個。有沒有辦法html在忽略html用戶嘗試上傳的任何內容的同時呈現帖子?他們上傳的任何代碼/標記都應以純文本形式顯示。@mentions或者使用在客戶端周圍添加標記會更好javascript嗎?
查看完整描述

1 回答

?
慕容森

TA貢獻1853條經驗 獲得超18個贊

好擔心!這種來自用戶輸入的 HTML 注入是一個真正的問題,幸運的是,有一個簡單的解決方法,您可以轉義 HTML 字符,以便瀏覽器理解文本中有一個文字“<”字符,而不是 HTML 元素的開頭。

在 Go 中,有html.EscapeString,您可以將其傳遞給用戶輸入,然后可以在 HTML 中安全地使用它。所以你會清理輸入,然后解析它并鏈接@mentions.


查看完整回答
反對 回復 2022-12-26
  • 1 回答
  • 0 關注
  • 66 瀏覽
慕課專欄
更多

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號