日期:2014-05-17  浏览次数:20747 次

<script> alert('aa'); </script>
<script> alert('aa'); </script>怎么解决

------解决方案--------------------
引用:
最近在做blog的项目,这个是老师提出的问题,如果往里面发表博文里面发表<script> alert('aa'); </script>,就会弹出窗口,这个问题很常见的,一些病毒代码就是通过这个原理植入的

楼主的意思是发表文章的时候如果在文章里面输入<script> alert('aa'); </script>,他就会执行。
这个代码如入直接插入数据库,然后再读取显示在页面上的话该代码会直接执行,为了避免执行,你可以在插入数据库时把<用&lt;>用&gt;代替。。