阅读背景:

修复XSS跨站漏洞

来源:互联网 

XSS跨站漏洞最终形成的原因是对输入与输出没有严格过滤。

1、输入与输出

在HTML中,<,>,",',&都有比较特殊的意义。HTML标签,属性就是由这几个符合组成的。PHP中提供了 htmlspecialchars()、htmlentities()函数可以把一些预定的字符转换为HTML实体。在HTML中,




你的当前访问异常,请进行认证后继续阅读剩余内容。

分享到: