php进行xss攻击修补

来源:互联网 发布:c语言函数怎么写 编辑:程序博客网 时间:2024/04/29 18:42

修复该漏洞可以使用3个php函数:


1,

定义和用法

htmlspecialchars() 函数把一些预定义的字符转换为 HTML 实体。

预定义的字符是:

  • & (和号) 成为 &
  • " (双引号) 成为 "
  • ' (单引号) 成为 '
  • < (小于) 成为 &lt;
  • > (大于) 成为 &gt;

2,


定义和用法

htmlentities() 函数把字符转换为 HTML 实体。

语法

htmlentities(string,quotestyle,character-set)

3,

定义和用法

strip_tags() 函数剥去 HTML、XML 以及 PHP 的标签。

语法

strip_tags(string,allow)



根据不同的需求选择吧,不过据说htmlentities() 处理中外文不够好,htmlspecialchars() 处理中文会好一些。



原创粉丝点击