用Parsedown對Markdown進(jìn)行解析的時候,遇到了一些XSS過濾方面的問題。發(fā)現(xiàn)Parsedown會對代碼區(qū)域內(nèi)的html代碼進(jìn)行轉(zhuǎn)義,代碼區(qū)域外的卻不進(jìn)行轉(zhuǎn)義,如以下代碼所示PHP
Parsedown 解析 Markdown 過濾 XSS 時應(yīng)如何處理 html 轉(zhuǎn)義
回首憶惘然
2019-04-16 16:58:47