私はストライプフレームワークを使用してWebアプリケーションを実現しています。あらゆる種類の攻撃を回避するために、テキストはDBに消毒されて保存され、サニタイズプロセスにはHTMLエンティティのエンコーディングが含まれます。ストライプフレームワーク:フォームで文字列エスケープを無効にするにはどうすればいいですか?
ストライプでフォームを作成すると、私の問題が表示されます。フォームが空になると、すべてが正常です。しかし、ユーザーが以前に何かをこのフォームに入力していて、既存の値がDBからフェッチされ、アクションBeanに設定され、ストライプ・フォーム・タグによって表示されると、ストライプは再びそれをエスケープします。これにより、私の文字列が二重にエスケープされます。
とにかく私は自分がやっていることを知っていると私はあなたに与えている文字列がすでに逃げられていることを伝えることができますか?
DBに非文字列を格納するのはいいえですか? : – yihtserns