XSS腳本攻擊

跨站腳本攻擊(Cross Site Scripting)   網站收集用戶的信息的時候,內部嵌入了相關的html/css/js等代碼在表單裏邊,它們被一併收集到數據庫裏邊,當該信息展示的時候,相關的 「攻擊代碼」就會執行,影響用戶的查看效果。   tp框架本身有防止xss腳本攻擊的功能,如何防止:   利用函數htmlspecialchars()把 <>’」都進行符號實體轉化。 具體轉化的步驟:
相關文章
相關標籤/搜索