防范XSS攻击

不要相信用户的任何输入,并过滤掉输入中的全部特殊字符。这样就能消灭绝大部分的 XSS 攻击html 使用htmlentities过滤用户输入的数据htm 如:it $searchQuery = $_GET['q']; $searchQuery = htmlentities($searchQuery, ENT_QUOTES);数据
相关文章
相关标签/搜索