This topic created in 4223 days ago, the information mentioned may be changed or developed.
12 replies • 2014-11-15 07:09:42 +08:00
 |
|
1
binux Nov 14, 2014
这样防xss思路就是错的
|
 |
|
4
feilaoda Nov 14, 2014
lxml的clean html即可
|
 |
|
5
gamexg Nov 14, 2014
没做过,难道像 ChanneW 说的,全部无效,然后手工重新生成有效的html代码?
|
 |
|
6
Bakemono Nov 14, 2014 via iPad
今天没带macbook回宿舍…明天我帮lz bypass一下xss filter 吧:)
|
 |
|
7
nooper Nov 14, 2014
应当尽量避免使用del,你的代码可以更简化。还是有点复杂。
|
 |
|
10
ryd994 Nov 15, 2014 via Android
典型的被语言惯坏了,你到C++里绝对会被打死~ 正确做法难道不是一边检查一边加元素,检查不通过就不加么
|
 |
|
11
ryd994 Nov 15, 2014 via Android
检查,坚持成功就加到新list里
|
 |
|
12
msg7086 Nov 15, 2014
从Rubyer的角度来看这个似乎应该用#select或者#delete加个block解决。
|