入参安全校验

案例1:跨站运行脚本 <html> <form> <input name="foo" value=' <?php {$_GET['foo']} ?>' > </form> </html> alert('foo') 请求参数输入上面内容 执行上面会出现 上面输入只是简单案例,按照这个思路那么我们可以在里面执行任何JavaScript代码 解决方法: 使用strip_tags()从字符串中去除 HTM
相关文章
相关标签/搜索