LARAVEL-使用Trix编辑器时如何防止XSS

问题描述

我正在研究Laravel项目,该项目用于撰写与网站类似的写网站的博客帖子

我打算使用 Trix编辑器,但是由于我发现将数据存储到数据库时很容易注入XSS有效负载。由于Trix编辑器是根据设计使用一些HTML标记的,因此如何防止XSS攻击,例如"<script>""<img/src=x/onerror=alert()//"有效载荷。

payload

result

将数据保存到数据库

public function create(ResourceCreateRequest $req)
    {
        Resource::create($req->all());     // Resource is just a model.
        session()->flash('success','Resource added succesfully');
        return redirect()->route('home');
}

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)

相关问答

Selenium Web驱动程序和Java。元素在(x,y)点处不可单击。其...
Python-如何使用点“。” 访问字典成员?
Java 字符串是不可变的。到底是什么意思?
Java中的“ final”关键字如何工作?(我仍然可以修改对象。...
“loop:”在Java代码中。这是什么,为什么要编译?
java.lang.ClassNotFoundException:sun.jdbc.odbc.JdbcOdbc...