page contents

如何防止XSS攻击?

轩辕小不懂 发布于 2021-04-30 16:59
阅读 410
收藏 0
分类:PHP开发

最佳答案 2021-04-30 17:03

713
Pack
Pack

XSS是跨站脚本攻击,首先是利用跨站脚本漏洞以一个特权模式去执行攻击者构造的脚本,然后利用不安全的Activex控件执行恶意的行为。

使用htmlspecialchars()函数对提交的内容进行过滤,使字符串里面的特殊符号实体化。

请先 登录 后评论