[請益] XSS

看板PHP作者 (john0227)時間17年前 (2008/11/22 22:35), 編輯推噓2(203)
留言5則, 4人參與, 最新討論串1/1
小弟有在做個人網站當中有會員介紹部份 在資料庫是用TEXT屬性 不過發現如果在會員介紹內輸入<SCRIPT>在接上惡意程式碼會變成XSS漏洞 可以被背地裡執行惡行程式碼或導向惡意網站 想請問各位高手神人 該如何防範 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 203.77.57.233

11/22 22:39, , 1F
str_replace取代掉,用或strip_tags
11/22 22:39, 1F

11/22 22:46, , 2F
感謝b大 我馬上修改測試^^
11/22 22:46, 2F

11/22 22:53, , 3F
輸出時使用 htmlspecialchars()
11/22 22:53, 3F

11/22 23:59, , 4F
大家講輸出 那我講輸入用html purifier過慮
11/22 23:59, 4F

11/22 23:59, , 5F
文章代碼(AID): #19A1YxLn (PHP)
文章代碼(AID): #19A1YxLn (PHP)