【轉】Laravel 防止XSS攻擊

目前咱們的項目中存在很是嚴重的 XSS 安全漏洞。做爲一個合格的 Web 開發工程師,必須遵循一個安全原則:php 永遠不要信任用戶提交的數據 XSS 也稱跨站腳本攻擊 (Cross Site Scripting),惡意攻擊者往 Web 頁面裏插入惡意 JavaScript 代碼,當用戶瀏覽該頁之時,嵌入其中 Web 裏面的 JavaScript 代碼會被執行,從而達到惡意攻擊用戶的目的。html
相關文章
相關標籤/搜索