cuốn sách gpt4 ai đã làm

javascript - 过滤掉
 并用 
 括起来是否安全?

In lại Tác giả: Walker 123 更新时间:2023-11-28 19:58:26 30 4
mua khóa gpt4 Nike

一些用户生成的文本(可能包含脚本/代码)将向公众展示。如果我过滤掉所有

标记并用 
将结果文本括起来和 ,用户提交的脚本有机会被执行吗?

请给我一个如何破解这个保护方案的例子。

câu trả lời hay nhất

Is it safe just filtering out

 and enclosing with 
?

没有。

...are there any chance user submitted script be executed?

是的,脚本Sẽ被执行。您可以自己尝试一下,只需将其放在页面中即可:


báo động显示。

如果您想显示用户生成的内容,第一步是更改所有 &ĐẾN&然后全部<ĐẾN< .

但最好根据白名单解析内容,并实际上忽略任何您不想包含的内容。

关于javascript - 过滤掉

 并用 
 括起来是否安全?,我们在Stack Overflow上找到一个类似的问题:  https://stackoverflow.com/questions/22097254/  

30 4 0
Chứng chỉ ICP Bắc Kinh số 000000
Hợp tác quảng cáo: 1813099741@qq.com 6ren.com
Xem sitemap của VNExpress