【发布时间】:2013-09-07 05:05:11
【问题描述】:
我有一个由 Python CGI 脚本输出的 HTML 页面,其中包含一个文本区域和一个提交按钮。我想防止用户弄乱 textarea 字段,例如提交恶意代码或任何其他可能破坏脚本的代码。该脚本看起来很简单:
输入您的信息:
如何防止用户输入类似的内容
innocent message.</textarea>randomcode
进入 textarea,关闭 textarea 并在提交时传递一个脚本?那么抓住用户在 textarea 中输入结束标签了吗?
【问题讨论】:
-
没有足够的代码来诊断你在做什么,以及它有什么问题。您还需要提供您正在使用的服务器端技术。
-
恶意注入不是这样的