XSS攻击

反射型:URL参数注入函数

存储型:存储到DB,使用时注入反射

注入点注入

    HTML节点内容参数

    HTML属性

    JAVASCRIPT代码

    富文本

PHP防护XSS

    内置函数转义

    DOM解析白名单

    第三方库

相关文章
相关标签/搜索