gpt4 book ai didi

php - htmlentities() 是防弹的吗?

转载 作者:可可西里 更新时间:2023-11-01 13:12:52 28 4
gpt4 key购买 nike

我在问自己使用 php 函数 htmlentities() 来对抗 XSS 攻击的安全性,也许还有相关函数,如 htmlspecialchars。

非常感谢:)

最佳答案

您将需要明确指定正确的编码(例如:utf-8),Chris 有一篇关于如何在没有适当编码的情况下甚至调用 htmlentities 时注入(inject)代码的帖子。

http://shiflett.org/blog/2005/dec/google-xss-example

关于php - htmlentities() 是防弹的吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1891392/

28 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com