鍍金池/ 問答/Java  數(shù)據(jù)庫/ 后端程序該如何防止用戶輸入惡意的字符?

后端程序該如何防止用戶輸入惡意的字符?

java后端程序在添加帖子的回復(fù)的時(shí)候怎么判斷出用戶輸入的是惡意字符,不讓他添加到數(shù)據(jù)庫中

回答
編輯回答
蔚藍(lán)色

前端端都可以做一個(gè)過濾處理呀,有問題的數(shù)據(jù)就直接拋出

2017年6月22日 10:40
編輯回答
毀與悔

字符就是字符,無所謂惡意不惡意。
如果有問題,不是這些字符的事,而是其它環(huán)節(jié)的問題。(比如應(yīng)該轉(zhuǎn)義的地方?jīng)]有轉(zhuǎn)義)

2018年5月6日 13:15
編輯回答
神曲

惡意字符包括哪些呢? 整個(gè)庫出來,還有規(guī)則,做成接口。然后用戶提交后,用這個(gè)接口判斷下

2017年9月12日 08:48
編輯回答
空痕

比方說: <script>

2017年5月17日 01:24