观察器里面过滤 xss 后,字段变为空值,这时候还能重新验证字段规则吗?

观察器里面过滤xss后,字段变为空值,这时候还能重新验证字段规则吗

《L01 基础入门》
我们将带你从零开发一个项目并部署到线上,本课程教授 Web 开发中专业、实用的技能,如 Git 工作流、Laravel Mix 前端工作流等。
《G01 Go 实战入门》
从零开始带你一步步开发一个 Go 博客项目,让你在最短的时间内学会使用 Go 进行编码。项目结构很大程度上参考了 Laravel。
最佳答案

这是是执行顺序的问题,script标签先通过了内容不为空的验证,然后在保存之前creating事件中转成空字符串,在数据库插入了空字符串

6年前 评论
讨论数量: 5

这是是执行顺序的问题,script标签先通过了内容不为空的验证,然后在保存之前creating事件中转成空字符串,在数据库插入了空字符串

6年前 评论

这是是执行顺序的问题,script标签先通过了内容不为空的验证,然后在保存之前creating事件中转成空字符串,在数据库插入了空字符串

6年前 评论

同样的问题 如果内容只有script标签会回复一个空白内容,但是能插入数据库应该不是NULL吧

6年前 评论

@Fykex 空白内容不是也应该不能插入数据库吗,这个在验证的时候就应该提示空值,但是过滤了之后变成空了。

6年前 评论
Helen2022 1年前

讨论应以学习和精进为目的。请勿发布不友善或者负能量的内容,与人为善,比聪明更重要!