美文网首页
PHP中防御XSS攻击

PHP中防御XSS攻击

作者: lyfPhil | 来源:发表于2019-04-09 20:11 被阅读0次

一. 内置函数转义( <   >   "   '   & )

1. strip_tags(str)

2. htmlspecialchars(string,  ENT_QUOTES[  转义 '  ])

二. DOM解析白名单

DOMDoucument 类

三. 第三方库

html purifier

四. CSP

header("Content-Security-Policy: script-src 'self' ");

相关文章

网友评论

      本文标题:PHP中防御XSS攻击

      本文链接:https://www.haomeiwen.com/subject/ykaiiqtx.html