在存储到DB之前过滤用户提交的HTML + Javascript模板

时间:2012-05-10 07:47:02

标签: php mysql html filtering

在将数据库存储到数据库之前,我应该做什么样的过滤来“清理”一个字符串,该字符串是包含html(+ css)和Javascript(或jQuery)的网站的模板。

对于html和js,我可能有2个不同的textareas。几乎像jsfiddle.com,但更简单。

我应该担心任何XSS问题还是服务器端注入问题。

谢谢。

0 个答案:

没有答案