相关疑难解决方法(0)

在PHP站点中避免xss攻击的最佳实践是什么?

我配置了PHP,以便启用魔术引号并关闭注册全局变量.

我会尽力为我输出的任何来自用户输入的内容调用htmlentities().

我偶尔也会搜索我的数据库,以获取xss附带的常用内容,例如......

<script
Run Code Online (Sandbox Code Playgroud)

我还应该做些什么,以及如何确保我要做的事情总是完成.

php security xss

65
推荐指数
6
解决办法
3万
查看次数

PHP中的XSS过滤功能

有谁知道有一个很好的功能来过滤表格中的通用输入?Zend_Filter_input似乎需要事先知道输入的内容,我担心使用像HTML Purifier这样的东西会对性能产生很大的影响.

怎么样的:http://snipplr.com/view/1848/php--sacar-xss/

非常感谢任何意见.

php xss filter

40
推荐指数
3
解决办法
10万
查看次数

标签 统计

php ×2

xss ×2

filter ×1

security ×1