【发布时间】:2016-08-16 03:42:29
【问题描述】:
如何限制用户直接将 html 或 javascript 或 xml 文本直接粘贴到 textfield 或 textarea 中。
例如。如果我有带有文本字段的网页,并且我想在将该数据获取到服务器之前验证该文本字段,对于 原始 html 或 xml 或 javascript 等。
我想限制这种来自用户端的输入。
【问题讨论】:
-
到目前为止你做了什么?此外,您不应该清理数据客户端。无论如何,您仍然需要在服务器端进行消毒。人们可以编辑您的页面并绕过您的预防措施。
-
你能给我举个例子来清理服务器端的数据吗?
标签: java html validation user-input