如何使用 HTML/PHP 防止 XSS?

新手上路,请多包涵

如何仅使用 HTML 和 PHP 来防止 XSS(跨站点脚本)?

我看过很多关于这个主题的其他帖子,但我还没有找到一篇清楚简洁地说明如何实际预防 XSS 的文章。

原文由 TimTim 发布,翻译遵循 CC BY-SA 4.0 许可协议

阅读 307
1 个回答

保护您的输入的最佳方法是使用 htmlentities 函数。例子:

 htmlentities($target, ENT_QUOTES, 'UTF-8');

您可以 在此处 获得更多信息。

原文由 Marco Concas 发布,翻译遵循 CC BY-SA 4.0 许可协议

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题