use*_*029 5 php security laravel
您如何看待laravel 4中的安全性?我的意思是laravel如何管理xss攻击?
在codeigniter中你有一些像xss_clean($ _ GET ['yourValue'])来清理用户输入fom xss代码.
laravel如何处理这类问题?您使用Input :: get('yourValue')获取用户值,但是如何应用xss过滤器?它具有开箱即用的功能或什么?
小智 2
在 Laravel 模板中,来自用户输入的任何数据都应括在三个花括号中以对其进行清理:
<h1>{{{ $input }}}</h1>
Run Code Online (Sandbox Code Playgroud)
Laravel 中没有原生的 xss clean 函数,但如果你迫切需要一个,这里有一个 codeigniter 安全库的端口:
http://packalyst.com/packages/package/gvlatko/laravel-xss
| 归档时间: |
|
| 查看次数: |
6402 次 |
| 最近记录: |