2009-10-06 3 views
1

제출을 위해 사용자 입력 양식이있는 코드 블로그가 있습니다. 그 양식에 어떤 내용이든 페이지 중 하나에 나타납니다. 이제 이것은 코딩 블로그이므로 입력에서 HTML 태그 나 자바 스크립트 코드를 제거하고 싶지는 않지만 언제든지 실행되도록하지는 않습니다. 입력을 무해하게 만드는 가장 좋은 방법은 무엇입니까? <&lt;>으로 대체하면 &gt;이면 충분합니까?코드 블로그의 입력을 살균 처리합니다.

충분해야한다> (정보를 원하시면의 단절이 GAE 될 것입니다, 입력 주변에 전달되지 (그러나 절대 평가) 파이썬 변수 및 저장 TextProperty에있을 것입니다)

답변

1

을 예, <을 교체하고

0

스토리지 엔진에 안전하게 입력하기 위해 백엔드에서 값을 이스케이프 처리하고 HTML 엔터티를 사용하여 출력하여 코드로 표시되도록하는 것이 가장 좋습니다.