数字化技能提升教程,数字化时代生存宝典

数字化百科 / 词条 / ThinkPHP开发指南-安全-防止XSS攻击

ThinkPHP开发指南-安全-防止XSS攻击

查看全部词条命名空间:Main

导航:返回上一页

XSS(跨站脚本攻击)可以用于窃取其他用户的Cookie信息,要避免此类问题,可以采用如下解决方案:

  • 过滤所有的JavaScript脚本;
  • Html元字符,使用htmlentities、htmlspecialchars等函数;
  • 的扩展函数库提供了XSS安全过滤的remove_xss方法;

相关阅读

参考资料

category:ThinkPHP