XSS(跨站腳本攻擊)可以用于竊取其他用戶的Cookie信息,要避免此類問題,可以采用如下解決方案:
1. 直接過濾所有的JavaScript腳本;
2. 轉義Html元字符,使用htmlentities、htmlspecialchars等函數;
3. 系統的擴展函數庫提供了XSS安全過濾的remove_xss方法;
立即學習“PHP免費學習筆記(深入)”;
4. 新版對URL訪問的一些系統變量已經做了XSS處理。
更多thinkphp相關技術文章,請訪問ThinkPHP使用教程欄目進行學習!
? 版權聲明
文章版權歸作者所有,未經允許請勿轉載。
THE END
喜歡就支持一下吧
相關推薦