可能重复:
在PHP站点中避免xss攻击的最佳做法是什么
嗨,我想知道黑客如何将这个javascript代码注入我的homepage.php
<script type="text/javascript">document.write('\u003c\u0069\u006d\u0067\u0020\u0073\u0072\u0063\u003d\u0022\u0068\u0074\u0074\u0070\u003a\u002f\u002f\u0061\.........')</script>
Run Code Online (Sandbox Code Playgroud)
我怎么能阻止这个?