PHP 易混淆知識點的實用指南(下)

原文鏈接:http://phpbestpractices.justjavac.com/ 淨化 HTML 輸入和輸出 對於簡單的數據淨化,使用 htmlentities() 函數, 複雜的數據淨化則使用 HTML Purifier 庫 經 HTML Purifier 4.4.0 測試 在任何 web 應用中展示用戶輸出時,首先對其進行「淨化」去除任何潛在危險的 HTML 是非常必要的。 一個惡意的用
相關文章
相關標籤/搜索