如何用HTML/PHP来防止XSS?
如何防止仅使用 HTML 和 PHP 的 XSS(跨站点脚本)?
我看过许多其他关于这个主题的帖子,但我还没有找到一篇清晰简洁地说明如何实际防止XSS的文章。
如何防止仅使用 HTML 和 PHP 的 XSS(跨站点脚本)?
我看过许多其他关于这个主题的帖子,但我还没有找到一篇清晰简洁地说明如何实际防止XSS的文章。
基本上,每当你想将来自用户输入的内容输出到浏览器时,都需要使用函数htmlspecialchars()。
使用此功能的正确方法是这样的:
echo htmlspecialchars($string, ENT_QUOTES, 'UTF-8');
Google Code University也有这些关于网络安全的非常有教育意义的视频: