V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
aloyuu
V2EX  ›  问与答

网站的文章内容(含特殊符号) ,转义后存储,使用时直接输出, 还是直接存储原格式,使用时转义?

  •  1
     
  •   aloyuu · 2019-02-24 09:09:05 +08:00 · 1247 次点击
    这是一个创建于 1880 天前的主题,其中的信息可能已经有所发展或是发生改变。
    5 条回复    2019-02-24 12:30:01 +08:00
    ryd994
        1
    ryd994  
       2019-02-24 09:38:42 +08:00 via Android
    储存原格式,考虑以下因素:
    原文检索
    用于其他用途时可能不需要转义
    转义浪费储存空间
    lhx2008
        2
    lhx2008  
       2019-02-24 09:41:17 +08:00 via Android
    输入不用转义,但是要过滤 XSS 等,输出还要转义
    loading
        3
    loading  
       2019-02-24 10:36:13 +08:00
    两个都存,转义和楼上说的要过滤。
    请求时返回转义哪一个。能省下就算资源,以后有改动也简单。
    loading
        4
    loading  
       2019-02-24 10:37:58 +08:00
    两个都存,转义和楼上说的要过滤。
    请求时就取转义后的内容。能省下请求时的计算资源,以后有改动也简单。

    如果带宽敏感(应该不存在),就客户端渲染(返回过滤后内容,防止伤到客户)吧。
    KasuganoSoras
        5
    KasuganoSoras  
       2019-02-24 12:30:01 +08:00
    我的做法是服务端存 base64 后的内容
    检索的话,直接把搜索内容转为 base64,去掉 == 后再搜索,一样能搜到
    然后输出时再做转义就行了
    Markdown 大法好
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   5520 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 01:29 · PVG 09:29 · LAX 18:29 · JFK 21:29
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.