使用filter過濾xss攻擊

  先說一下實現思路: 1. 使用正則表達式的方式實現腳本過濾,這個方法準確率較高,但是可能根據不能的要求會變動; 2. 爲了保證配置靈活(包括正則表達式靈活),使用xml配置文件的方式記錄配置信息,配置信息包含是否開啓校驗、是否記錄日誌、是否中斷請求、是否替換腳本字符等; 3. 爲保證xml與正則表達式的特殊字符不衝突,使用<![CDATA[]]>標籤存放正則表達式,但是在類中需要特殊處理; 4
相關文章
相關標籤/搜索