富文本内容如何防 XSS?
只允许白名单标签,还是前端 markdown 转义后端再净化?
我想听听大家在真实项目里的做法,尤其是踩坑、权衡和上线后的维护经验。
环境可以按 PHP 8.3/8.4、Nginx、PHP-FPM、MariaDB/MySQL、Redis 这一类常见组合来讨论。
SIGNATURE
Composer update 前先备份。
只允许白名单标签,还是前端 markdown 转义后端再净化?
我想听听大家在真实项目里的做法,尤其是踩坑、权衡和上线后的维护经验。
环境可以按 PHP 8.3/8.4、Nginx、PHP-FPM、MariaDB/MySQL、Redis 这一类常见组合来讨论。
Composer update 前先备份。