• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Как убрать теги из поля в Web

  • Автор темы osmor
  • Дата начала
Статус
Закрыто для дальнейших ответов.
O

osmor

Нужно убрать введенные пользователем HTML теги при выводе данных из поля в WEB.
т.е. если пользователь ввел
<b>текст</b>
то так и должно отобращаться
<b>текст</b>
а не
текст

Ну и всякие другие вредные теги...

в IIS есть HTMLDecode HTMLEncode
как это решается в Lotus?
 
V

valmont

вставь это поле в тэги :
<XMP><b>test</b><XMP>
 
O

osmor

вставь это поле в тэги :
<XMP><b>test</b><XMP>

Спасибо, но ...

"These are obsolete tags for preformatted text that predate the introduction of PRE. User agents may support these for backwards compatibility. Authors should avoid using them in new documents! "



И это половинчатое решение только до тех пор пока кто-то не введет :
</XMP><b>text></b>

Я пока Заменяю "<" и ">" на "<" и ">" соответсвтенно, но хотелось бы знать, может есть "нормальное" решение
 
V

valmont

хм.. так убери пометку с поля "pass-thru html"
используй computed text
 
Статус
Закрыто для дальнейших ответов.
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!