ホームページ >バックエンド開発 >PHPチュートリアル >、xss クロスサイト スクリプティングについて
xss クロスサイト スクリプティングに関する緊急のサポート
360 のセキュリティ検出を使用して Web サイトをスキャンしたところ、高リスクの脆弱性が見つかりました。
list.php?pid=6";alert(42873);"
IE を使用して URL を入力すると、プロンプトが表示されます。
まだ実行されていませんが、潜在的に危険ですか?
それを回避するにはどうすればよいですか?
-----解決策---------
htmlspecialchars()
------解決策------------------
$_GET 操作には何を使用しますか?
それが脅威である場合でも、$_GET を通じて侵入します
確認したいのは送信元です