有没有一个针对PHP的明确的反XSS库?

2022-08-30 17:46:59

我已经知道XSS是如何工作的,但是找出所有许多不同的方法来注入恶意输入不是一种选择。

我看到了几个库,但其中大多数都非常不完整,效率低下,或者GPL许可(你们什么时候才能知道GPL不适合共享小库!使用麻省理工学院)


答案 1

OWASP 提供了一个编码库,在该库上花费了时间来处理各种情况。

已过时:http://www.owasp.org/index.php/Category:OWASP_Encoding_Project

现在在 http://code.google.com/p/reform/
,OWASP的反XSS特定库在:http://code.google.com/p/php-antixss/


答案 2

htmlspecialchars()是您应该了解的唯一功能。


推荐