在PHP站点中避免XSS攻击的最佳实践是什么?我已经配置了PHP,以便启用魔术引号,并关闭注册表全局。对于从用户输入派生出来的任何输出,我都会尽我最大的努力调用htmlproperties()。我还偶尔在数据库中搜索XSS附件中常用的内容,例如.<script我还应该做些什么,我怎样才能确保我想要做的事情是总完成了。
3 回答
慕村225694
TA贡献1880条经验 获得超4个赞
列表项目 写入xml文件,转义为xml 写入DB,转义(针对特定DBMS) 写电子邮件,逃避电子邮件 等
你不知道你的数据会去哪里 数据可能最终会出现在多个地方,需要不同的转义机制,但不是两者兼而有之。 为错误的目标转义的数据确实不太好。(例如,收到一封主题为“去汤米的酒吧”的电子邮件。)
- 3 回答
- 0 关注
- 438 浏览
添加回答
举报
0/150
提交
取消