xss问题解决_Head First PHP & MySQL(中文版)书评-查字典图书网
查字典图书网
当前位置: 查字典 > 图书网 > 编程 > Head First PHP & MySQL(中文版) > xss问题解决
紫檀 Head First PHP & MySQL(中文版) 的书评 发表时间:2012-04-16 11:04:49

xss问题解决

用360网站监测出 输入性安全问题.
<script>alert(document.cookie);</sCript>,其实这个问题很好解决.
使用 htmlentities( )函数套用到相关变量就行.
如login.html 中的$url 变量.

$url = htmlentities(get_args('url'));
//注:后加htmlentities函数,原为$url= get_args('url');

htmlentities($url); //$url 也套上htmlentities函数 帽子。

再用360 监测,问题解决。

展开全文


推荐文章

猜你喜欢

附近的人在看

推荐阅读

拓展阅读