找回密码
 注册加入

扫一扫,极速登录

QQ登录

只需一步,快速开始

搜索
查看: 8517|回复: 12

GKB版本 X2,在个人资料更新了特殊字符后显示不正确,如何解决?

[复制链接]
发表于 2011-7-1 12:21:39 | 显示全部楼层 |阅读模式
悬赏50金币未解决
用的是GKB版本 X2,在个人资料更新了特殊字符(如:“<”、"“"“>”等),资料显示成&lt;&quot;&gt;,如何解决。举个例子,在个人资料了使用了这些特殊字符,更新个人资料后就不会显示正确的格式了,而是显示替换后的字符。

发表于 2011-7-1 12:43:12 | 显示全部楼层
不要用特殊字符,DZ会做安全过滤的
回复

使用道具 举报

 楼主| 发表于 2011-7-1 12:52:54 | 显示全部楼层
个人资料一些字段有使用特殊字符的需要,有什么办法么?

点评

暂时不清楚,可能他需要修改PHP了,但是会造成不安全因素……,最好采用一些正常符号代替,比如换成《》  详情 回复 发表于 2012-3-1 13:23
回复

使用道具 举报

发表于 2011-7-1 13:00:47 | 显示全部楼层

暂时不清楚,可能他需要修改PHP了,但是会造成不安全因素……,最好采用一些正常符号代替,比如<>换成《》
回复

使用道具 举报

发表于 2011-7-1 14:26:01 | 显示全部楼层
帮顶一下。。。。。。。
回复

使用道具 举报

 楼主| 发表于 2011-7-1 16:25:44 | 显示全部楼层
thanks!--to: lt33522
回复

使用道具 举报

 楼主| 发表于 2011-7-1 17:14:59 | 显示全部楼层
不能用“《”代替“<” 的,用户体验很差
回复

使用道具 举报

 楼主| 发表于 2011-7-1 17:15:28 | 显示全部楼层
湖中沉 发表于 2011-7-1 13:00
暂时不清楚,可能他需要修改PHP了,但是会造成不安全因素……,最好采用一些正常符号代替,比如换成《》

不能用“《”代替“<” 的,用户体验很差
回复

使用道具 举报

 楼主| 发表于 2011-7-1 17:27:14 | 显示全部楼层
dz有安全考虑,但是帖子里的特殊字符和个人资料的特殊字符有什么不同,帖子是可以发特殊字符的

点评

因为帖子是支持HTML的,而个人资料项是纯字符串,会过滤HTML,不然就会存在被注入SQL的危险  详情 回复 发表于 2012-3-1 13:23
回复

使用道具 举报

发表于 2011-7-1 17:43:23 | 显示全部楼层
青山绿水 发表于 2011-7-1 17:27
dz有安全考虑,但是帖子里的特殊字符和个人资料的特殊字符有什么不同,帖子是可以发特殊字符的

因为帖子是支持HTML的,而个人资料项是纯字符串,会过滤HTML,不然就会存在被注入SQL的危险
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册加入  

本版积分规则

Archiver|手机版|小黑屋|Discuz!扩展中心 ( 浙ICP备14042422号-1 )|网站地图QQ机器人

GMT+8, 2024-5-6 06:56 , Processed in 0.184048 second(s), 19 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表