cari

Rumah  >  Soal Jawab  >  teks badan

Bagaimanakah semua orang menulis program PHP untuk memproses kod HTML yang dimasukkan oleh pengguna?

Untuk menapis kod HTML dan JS, adakah htmlspecialchars() perlu dipanggil sebelum menulis perpustakaan atau semasa membaca perpustakaan? Atau apa?

PHPzPHPz2745 hari yang lalu919

membalas semua(2)saya akan balas

  • 我想大声告诉你

    我想大声告诉你2017-05-27 17:45:23

    Apabila menghalang serangan XSS, secara amnya disyorkan untuk menggunakan fungsi htmlspecialchars, kerana walaupun strip_tags boleh memadam tag HTML, ia tidak akan memadam " atau '. Oleh itu, walaupun anda menggunakan strip_tags, anda masih perlu menggunakan fungsi htmlspecialchars untuk menapis keluar " atau '

    Dalam penyerahan borang atau papan mesej pengguna, jika anda mahu output asal data dihantar ke penyemak imbas, sila gunakan fungsi htmlspecialchars dan bukannya fungsi strip_tags.

    balas
    0
  • 曾经蜡笔没有小新

    曾经蜡笔没有小新2017-05-27 17:45:23

    Pada asasnya ia dipanggil apabila inventori ada dalam stok, yang merupakan kunci kepada kemasukan.

    balas
    0
  • Batalbalas