XSS(href輸出,js輸出)防範措施

防禦總的原則:根據實際情況對輸入做過濾,對輸出做轉義 href輸出漏洞:輸出出現在a標籤的href屬性裏面,可以使用javascript協議來執行js 後端: $message=htmlspecialchars($_GET['message'],ENT_QUOTES); $html.="<a href='{$message}'> 可以看到,雖然對htmlspecialchars()函數做了額外的處
相關文章
相關標籤/搜索