如何解决LARAVEL-使用Trix编辑器时如何防止XSS
我正在研究Laravel项目,该项目用于撰写与网站类似的写网站的博客帖子。
我打算使用 Trix编辑器,但是由于我发现将数据存储到数据库时很容易注入XSS有效负载。由于Trix编辑器是根据设计使用一些HTML标记的,因此如何防止XSS攻击,例如"<script>"
,"<img/src=x/onerror=alert()//"
有效载荷。
将数据保存到数据库
public function create(ResourceCreateRequest $req)
{
Resource::create($req->all()); // Resource is just a model.
session()->flash('success','Resource added succesfully');
return redirect()->route('home');
}
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。