防範XSS攻擊

不要相信用戶的任何輸入,並過濾掉輸入中的全部特殊字符。這樣就能消滅絕大部分的 XSS 攻擊html 使用htmlentities過濾用戶輸入的數據htm 如:it $searchQuery = $_GET['q']; $searchQuery = htmlentities($searchQuery, ENT_QUOTES);數據
相關文章
相關標籤/搜索