thinkphp開發防XSS攻擊

XSS(跨站腳本攻擊)兩種形式:輸入JS代碼或者HTML代碼導致頁面亂。 XSS(跨站腳本攻擊)可以用於竊取其他用戶的Cookie信息,要避免此類問題,可以採用如下解決方案: 直接過濾所有的JavaScript腳本; 轉義Html元字符,使用htmlentities、htmlspecialchars等函數; 系統的擴展函數庫提供了XSS安全過濾的remove_xss方法; 新版對URL訪問的一些系
相關文章
相關標籤/搜索