ホームページ >バックエンド開発 >PHPチュートリアル >、xss クロスサイト スクリプティングについて

、xss クロスサイト スクリプティングについて

WBOY
WBOYオリジナル
2016-06-13 13:30:05877ブラウズ

xss クロスサイト スクリプティングに関する緊急のサポート
360 のセキュリティ検出を使用して Web サイトをスキャンしたところ、高リスクの脆弱性が見つかりました。
list.php?pid=6";alert(42873);"
IE を使用して URL を入力すると、プロンプトが表示されます。

まだ実行されていませんが、潜在的に危険ですか?

それを回避するにはどうすればよいですか?

-----解決策---------
htmlspecialchars()
------解決策------------------
$_GET 操作には何を使用しますか?
それが脅威である場合でも、$_GET を通じて侵入します

確認したいのは送信元です

声明:
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。