2011-02-10 52 views

回答

1

Html对文本进行编码并在提交之前将其置于隐藏输入中, 然后在提交后在服务器上对其进行解码。

2

不,你必须打开它允许用户输入youtube的嵌入代码。你只需要编码你的代码来防止跨站脚本。

+0

因此,当我们对代码进行编码并将它们保存在数据库中时,我们如何才能像HTML一样向用户展示它们?解码它们并不危险? – Mostafa 2011-03-31 07:03:40

相关问题