青山绿水 发表于 2011-7-1 12:21:39

GKB版本 X2,在个人资料更新了特殊字符后显示不正确,如何解决?

用的是GKB版本 X2,在个人资料更新了特殊字符(如:“<”、"“"“>”等),资料显示成&lt;&quot;&gt;,如何解决。举个例子,在个人资料了使用了这些特殊字符,更新个人资料后就不会显示正确的格式了,而是显示替换后的字符。

湖中沉 发表于 2011-7-1 12:43:12

不要用特殊字符,DZ会做安全过滤的

青山绿水 发表于 2011-7-1 12:52:54

个人资料一些字段有使用特殊字符的需要,有什么办法么?

湖中沉 发表于 2011-7-1 13:00:47

青山绿水 发表于 2011-7-1 12:52 static/image/common/back.gif
个人资料一些字段有使用特殊字符的需要,有什么办法么?

暂时不清楚,可能他需要修改PHP了,但是会造成不安全因素……,最好采用一些正常符号代替,比如<>换成《》

lt33522 发表于 2011-7-1 14:26:01

帮顶一下。。。。。。。

青山绿水 发表于 2011-7-1 16:25:44

thanks!--to: lt33522

青山绿水 发表于 2011-7-1 17:14:59

不能用“《”代替“<” 的,用户体验很差

青山绿水 发表于 2011-7-1 17:15:28

湖中沉 发表于 2011-7-1 13:00 static/image/common/back.gif
暂时不清楚,可能他需要修改PHP了,但是会造成不安全因素……,最好采用一些正常符号代替,比如换成《》

不能用“《”代替“<” 的,用户体验很差

青山绿水 发表于 2011-7-1 17:27:14

dz有安全考虑,但是帖子里的特殊字符和个人资料的特殊字符有什么不同,帖子是可以发特殊字符的

湖中沉 发表于 2011-7-1 17:43:23

青山绿水 发表于 2011-7-1 17:27 static/image/common/back.gif
dz有安全考虑,但是帖子里的特殊字符和个人资料的特殊字符有什么不同,帖子是可以发特殊字符的

因为帖子是支持HTML的,而个人资料项是纯字符串,会过滤HTML,不然就会存在被注入SQL的危险
页: [1] 2
查看完整版本: GKB版本 X2,在个人资料更新了特殊字符后显示不正确,如何解决?