有没有一个针对PHP的明确的反XSS库?
我已经知道XSS是如何工作的,但是找出所有许多不同的方法来注入恶意输入不是一种选择。
我看到了几个库,但其中大多数都非常不完整,效率低下,或者GPL许可(你们什么时候才能知道GPL不适合共享小库!使用麻省理工学院)
我已经知道XSS是如何工作的,但是找出所有许多不同的方法来注入恶意输入不是一种选择。
我看到了几个库,但其中大多数都非常不完整,效率低下,或者GPL许可(你们什么时候才能知道GPL不适合共享小库!使用麻省理工学院)
OWASP 提供了一个编码库,在该库上花费了时间来处理各种情况。
已过时:http://www.owasp.org/index.php/Category:OWASP_Encoding_Project
现在在 http://code.google.com/p/reform/
,OWASP的反XSS特定库在:http://code.google.com/p/php-antixss/
htmlspecialchars()
是您应该了解的唯一功能。