2011年在PHP中实现XSS的方法?
我正试图获得有关可用和适当的对策的最新信息,这些措施可以积极减少2011年被XSS列车撞到的机会。
我用谷歌搜索了以前从未有过的发现,网上有很多库可以帮助解决XSS问题,这自豪而大胆地指出“XSS / SQL注入降压在这里停止”。
我发现这些库至少存在以下两种症状之一:
- 图书馆是如此之大,以至于它可能有自己的心跳。
- 图书馆来自海滩男孩在收音机上播放的时代。
PHP已经存在了一段时间,远非体面的伴随着诸如 等功能。我远非这些安全问题方面的专家,真的无法判断它是否能确保将来睡个好觉。strip_tags
filter_var
在2011年减少XSS注入而不会使我的代码膨胀,无论有没有过时的库,我的最佳机会是什么?