XSS脚本攻击

跨站脚本攻击(Cross Site Scripting)   网站收集用户的信息的时候,内部嵌入了相关的html/css/js等代码在表单里边,它们被一并收集到数据库里边,当该信息展示的时候,相关的 “攻击代码”就会执行,影响用户的查看效果。   tp框架本身有防止xss脚本攻击的功能,如何防止:   利用函数htmlspecialchars()把 <>’”都进行符号实体转化。 具体转化的步骤:
相关文章
相关标签/搜索