Phalcon 上下文編碼(Contextual Escaping)

站點及其他B/S應用極易受到 XSS 攻擊,雖然PHP提供了轉義功能。在某些情況下依舊不夠安全。在Phalcon中 Phalcon\Escaper 提供了上下文轉義功能,這個模塊是由C語言實現的, 這在進行轉義時能夠有更好的性能。 Phalcon的上下文轉義組件基於 OWASP 提供的`XSS (Cross Site Scripting) 預防作弊表`_ 另外。這個組件依賴於 mbstring 擴
相關文章
相關標籤/搜索