迅睿開(kāi)源框架是一款PHP8高性能·簡(jiǎn)單易用的PHP開(kāi)源開(kāi)發(fā)框架, 基于MIT開(kāi)源許可協(xié)議發(fā)布,不限制商業(yè)使用,以多端互聯(lián)為設(shè)計(jì)理念, 支持的微信公眾號(hào)、小程序、APP客戶端、移動(dòng)端網(wǎng)站、PC網(wǎng)站等多終端式管理系統(tǒng)。
業(yè)務(wù)經(jīng)理
微信掃描以上二維碼
028-61286886
技術(shù)咨詢(xún)
自定義字段怎么樣能輸入js腳本并且在前端執(zhí)行?
目前試的是腳本都被轉(zhuǎn)義了,關(guān)閉xss過(guò)濾在前端也只是能打印出來(lái)代碼卻不能執(zhí)行
開(kāi)源是一種精神,但不是義務(wù),幫忙是情分,不幫也不要抱怨,建議大家多研究代碼、多閱讀代碼、多翻閱社區(qū)歷史問(wèn)題!
回復(fù)@迅??蚣苈?lián)合創(chuàng)始人 網(wǎng)站信息或者欄目的自定義字段,比如我自定義了一個(gè)字段,我想輸入的是<script>alert(1)</script>(舉例),在前端頁(yè)面調(diào)用該字段,可以執(zhí)行該段js腳本彈出1
這種字符默認(rèn)情況下是不允許的,需要在字段屬性里面關(guān)閉xss過(guò)濾,然后才可以正常存儲(chǔ),
網(wǎng)站信息為例的調(diào)用方式
網(wǎng)站信息字段的調(diào)用
開(kāi)源是一種精神,但不是義務(wù),幫忙是情分,不幫也不要抱怨,建議大家多研究代碼、多閱讀代碼、多翻閱社區(qū)歷史問(wèn)題!
回復(fù)@迅??蚣苈?lián)合創(chuàng)始人 網(wǎng)站信息或者欄目的自定義字段,比如我自定義了一個(gè)字段,我想輸入的是<script>alert(1)</script>(舉例),在前端頁(yè)面調(diào)用該字段,可以執(zhí)行該段js腳本彈出1
這種字符默認(rèn)情況下是不允許的,需要在字段屬性里面關(guān)閉xss過(guò)濾,然后才可以正常存儲(chǔ),
網(wǎng)站信息為例的調(diào)用方式
網(wǎng)站信息字段的調(diào)用

開(kāi)源是一種精神,但不是義務(wù),幫忙是情分,不幫也不要抱怨,建議大家多研究代碼、多閱讀代碼、多翻閱社區(qū)歷史問(wèn)題!