【发布时间】:2021-01-12 04:29:49
【问题描述】:
我的 Flutter 应用中有很多输入,用户可以在其中添加文本。数据被发送到云功能,如果有效,则插入到 Firestore 文档中。我最近遇到了数据清理问题,并开始怀疑我是否应该在我的云函数中执行此操作。
我已经阅读了节点 js 函数 escape() 可以做到这一点,但是它似乎破坏了用户可以插入的某些 webURLS。
为firestore转义数据然后在flutter应用程序上取消转义似乎没有意义,这样他们就可以真正点击链接。
转义所有数据(例如 cmets 等)是否重要?如果是,应该对麻烦的 URL 链接采取什么方法。
(有时我可能会在html页面中查看用户输入数据。如果这也可能导致XSS问题,请您告诉我除了在显示前转义之外的解决方法)
谢谢大家
【问题讨论】:
标签: html node.js flutter google-cloud-firestore google-cloud-functions