Bagaimanakah semua orang menulis program PHP untuk memproses kod HTML yang dimasukkan oleh pengguna?
PHPz
PHPz 2017-05-27 17:43:23
0
2
864

Untuk menapis kod HTML dan JS, adakah htmlspecialchars() perlu dipanggil sebelum menulis perpustakaan atau semasa membaca perpustakaan? Atau apa?

PHPz
PHPz

学习是最好的投资!

membalas semua(2)
我想大声告诉你

Apabila menghalang serangan XSS, secara amnya disyorkan untuk menggunakan fungsi htmlspecialchars, kerana walaupun strip_tags boleh memadam tag HTML, ia tidak akan memadam " atau '. Oleh itu, walaupun anda menggunakan strip_tags, anda masih perlu menggunakan fungsi htmlspecialchars untuk menapis keluar " atau '

Dalam penyerahan borang atau papan mesej pengguna, jika anda mahu output asal data dihantar ke penyemak imbas, sila gunakan fungsi htmlspecialchars dan bukannya fungsi strip_tags.

曾经蜡笔没有小新

Pada asasnya ia dipanggil apabila inventori ada dalam stok, yang merupakan kunci kepada kemasukan.

Muat turun terkini
Lagi>
kesan web
Kod sumber laman web
Bahan laman web
Templat hujung hadapan
Tentang kita Penafian Sitemap
Laman web PHP Cina:Latihan PHP dalam talian kebajikan awam,Bantu pelajar PHP berkembang dengan cepat!