大家写PHP程序都是如何处理用户里输入的HTML代码的?
PHPz
PHPz 2017-05-27 17:43:23
0
2
913

为了过滤HTML和JS代码,是在写库前调用还是读库时调用htmlspecialchars()?还是怎么样?

PHPz
PHPz

学习是最好的投资!

全部回复(2)
我想大声告诉你

在防止XSS攻击时,一般建议使用htmlspecialchars函数,因为strip_tags虽然可以删除HTML标签,但是它不会删除"或'。因此就算你使用了strip_tags,仍然需要使用htmlspecialchars函数来过滤掉"或'

在表单提交或用户留言板里,如果你希望数据原始输出带浏览器,那么请使用htmlspecialchars函数,不要使用strip_tags函数。

曾经蜡笔没有小新

基本都是存库的时候调用,入口杀手锏。

热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板