2011-02-10 44 views

回答

1

Html對文本進行編碼並在提交之前將其置於隱藏輸入中, 然後在提交後在服務器上對其進行解碼。

2

不,你必須打開它允許用戶輸入youtube的嵌入代碼。你只需要編碼你的代碼來防止跨站腳本。

+0

因此,當我們對代碼進行編碼並將它們保存在數據庫中時,我們如何才能像HTML一樣向用戶展示它們?解碼它們並不危險? – Mostafa 2011-03-31 07:03:40

相關問題