Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 170 Pomógł: 14 Dołączył: 16.03.2007 Ostrzeżenie: (0%)
|
Cześć, potrzebuje w treści wprowadzonej przez użytkownika wstawić emotikony
w skrócie zamienić
na
Wykonuje to przy pomocy .replace() i .bypassSecurityTrustHtml(), problem pojawia się w sytuacji gdy użytkownik wyśle wiadomość o treści co pozwala na atak XSS. Macie pomysł jak wybrnąć z tej sytuacji? Angular 2+ dokładniej 5.2.0 |
|
|
|
Eagle [angular] Emotikony 7.07.2018, 01:24:55
markuz Mógłbyś zaprezentować przykład takiego ataku na po... 8.07.2018, 20:13:52
Eagle Aby wyświetlić emotikone, potrzebowałem zaznaczyć ... 10.07.2018, 10:50:15 ![]() ![]() |
|
Aktualny czas: 24.12.2025 - 00:19 |