RT

解决方案 »

  1.   

    你是说CSDN这里?这里应该没有签名的,有签名的那种不是手动加上去的,就是使用使用CSDN回贴软件发表的贴子。
      

  2.   

    是这个样子的,我在改个论坛,在显示签名的时候,显示<b>XXXX</b> 这样完整的HTML代码,没有转换,下面是代码
    <td class="tdbbs01"><xsl:value-of select="@Sign"></xsl:value-of></td>请问加载的xml文件怎么显示签名呢?
      

  3.   

    我知道啦
    <td class="tdbbs01"><xsl:value-of select="@Sign" disable-output-escaping="no"></xsl:value-of></td>但是这样的方法安全吗?
      

  4.   

    disable-output-escaping="yes" 就可以了,但是这样的方法安全吗?
      

  5.   

    如果签名支持HTML代码 肯定没有安全性 典型的跨站点脚本的攻击点