首頁 >後端開發 >php教程 >ThinkPHP 防止XSS攻击

ThinkPHP 防止XSS攻击

WBOYWBOYWBOYWBOYWBOYWBOYWBOYWBOYWBOYWBOYWBOYWBOYWB
WBOYWBOYWBOYWBOYWBOYWBOYWBOYWBOYWBOYWBOYWBOYWBOYWB原創
2016-06-01 14:24:571592瀏覽

XSS(跨站脚本攻击)可以用于窃取其他用户的Cookie信息,要避免此类问题,可以采用如下解决方案:

1.过滤所有的JavaScript脚本;

2.Html元字符,使用htmlentities、htmlspecialchars等函数;

3.的扩展函数库提供了XSS安全过滤的remove_xss方法;

陳述:
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn