Предотвращение XSS в PHP [дубликат]

7
задан Community 23 May 2017 в 10:29
поделиться

5 ответов

htmlspecialchars ()

-2
ответ дан 6 December 2019 в 15:20
поделиться

Безопасность не является продуктом. Это процесс.

Если вы полагаетесь на библиотеку для обеспечения безопасности, вы обречены на то, что тот или иной раз подвергнется атаке.

В любом случае, вы можете дезинфицировать свои входные данные с помощью стандартных функций php (например, htmlspecialchars () )

11
ответ дан 6 December 2019 в 15:20
поделиться

В Google есть много хороших ответов, первый из которых я нашел; http://codeassembly.com/How-to-sanitize-your-php-input/

Мой главный совет - рассматривать каждый ввод как прямую атаку.

Так что конвертируйте в символы html. Добавьте косую черту.

1
ответ дан 6 December 2019 в 15:20
поделиться

Существует множество функций PHP, которые могут помочь вам в предотвращении XSS-атак. Посмотрите на эти:

strip_tags

http://php.net/manual/en/function.strip-tags.php

htmlspecialchars

http://php.net/manual/en/function.htmlspecialchars.php

4
ответ дан 6 December 2019 в 15:20
поделиться
Другие вопросы по тегам:

Похожие вопросы: