- 博客(2)
- 资源 (11)
- 收藏
- 关注
原创 kindeditor保存到数据库数据被转义,但在页面上又被解析出来
在做XSS的安全校验的时候,发现通过kindeditor,保存在数据库中是被转义的字符 例如:<svg onload="alert(/XSS/)"></svg>被转义成&lt;svg onload="alert(/XSS/)"&gt;&lt;/svg&gt;但是在页面上编辑的时候,重新通过kindeditor渲染后,...
2018-09-12 11:32:17 3661
转载 mysql中int、bigint、smallint 和 tinyint的区别详细介绍
1 bytes = 8 bit ,一个字节最多可以代表的数据长度是2的8次方 11111111 在计算机中也就是-128到1271.BIT[M]位字段类型,M表示每个值的位数,范围从1到64,如果M被忽略,默认为12.TINYINT[(M)] [UNSIGNED] [ZEROFILL] M默认为4很小的整数。带符号的范围是-128到127。无符号的范围是0到255。BO...
2018-09-05 11:33:59 590
jseclipse插件绝对可用
2014-04-01
手机网络中header的分析
2013-12-23
sIEve-0.0.8
2013-09-26
RabbitMQ开发中文文档
2013-07-25
iscroll适应IE8,9支持Mozilla浏览器
2013-05-30
基于DWR的webIM系统
2012-11-09
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人