EZBOY的工作日誌
PHP,MySQL,APACHE,JQUERY,AJAX,UBUNTU
2010-01-08
如何在php中修補XSS漏洞
在PHP中修补XSS漏洞,我们可以使用三个PHP函数。
这些函数主要用于清除HTML标志,这样就没办法注入代码了。使用更多的函数是htmlspecialchars() ,它可以将所有的"<"与">"符号转换成"<" 与">;"。其它可供选择的函数还有htmlentities(), 它可以用相应的字符实体(entities)替换掉所有想要替换掉的特征码(characters)。
PHP Code:
閱讀更多 »
較新的文章
較舊的文章
首頁