摘要: 当用户提交评论的时候,比如如下评论内容 这样当现实评论的时候会先弹出111弹框,再显示评论。这就是xss攻击。 所以,我们需要对评论内容进行检测,对恶意代码进行删除,不让不存到数据库。 如下解决方案: 阅读全文
posted @ 2018-09-30 21:51 aaronthon 阅读(448) 评论(0) 推荐(0) 编辑
摘要: 环境准备: 表结构 表数据 执行过程: 当反向查询的时候,通过Publisher表查询Book表数据。 异常情况: list index out of range 提示index超出范围。 当p_id=3的时候,查询不到对象,就不会报错。 结束! 阅读全文
posted @ 2018-09-30 16:15 aaronthon 阅读(238) 评论(0) 推荐(0) 编辑
摘要: 出现问题: 如上述代码,想将rets中的数据通过for循环的方式添加到context里面想要得到如下类型的字典: 运行结果却是: 分析原因: 打印每次结果: 发现每次for循环之后添加到字典中,都会覆盖掉上次添加的数据. 因为字典的增加方式dict1['aaa'] = bbb,这种形式是如果字典理由 阅读全文
posted @ 2018-09-30 13:47 aaronthon 阅读(1977) 评论(0) 推荐(0) 编辑