php怎么防止xss攻击

 时间:2024-10-13 07:58:26

1、新建文件,编辑一下代码:<?phpif(isset($_POST['name'])){ $str = $_霸烹钟爷POST['name'];echo$str;}?><formmethod="post"action=""><inputname="name"type="text"><inputtype="submit"value="提交"></form> 浏览器打开,效果如下

php怎么防止xss攻击

2、输入普通内容,例如“wzl",提交效果见图:

php怎么防止xss攻击

3、如果是攻击者,我可能输入“<script>alert('你真傻,真的')</script>”,效果会怎么样呢:这种情况就是典型的xss攻击。

php怎么防止xss攻击

4、处理方式是使用htmlspecialchars函数将字符内容转换成html殂翼瑟擀实体,编辑文件代码如下:<?phpif(isset($_POST['n锾攒揉敫ame'])){ $str = htmlspecialchars($_POST['name']);echo$str;}?><formmethod="post"action=""><inputname="name"type="text"><inputtype="submit"value="提交"></form>

php怎么防止xss攻击
  • 王者荣耀精灵之舞奖励一览
  • 王者荣耀交友名片怎么上传照片
  • 王者荣耀的视频战报怎么保存到相册
  • 王者荣耀历史战绩怎么保存回放?
  • 王者荣耀怎么加入战队
  • 热门搜索
    跑步有什么好处 软妹币是什么意思 耿耿于怀是什么意思 血小板低是什么病 淦这个是什么梗 重阳节是什么意思啊 挂职是什么意思 12月7日是什么星座 骆驼驼峰里储存的是什么 人活着到底是为了什么