gpt4 book ai didi

php - Zend View 中的 $this->escape() 是否足以用于 xss

转载 作者:可可西里 更新时间:2023-11-01 13:51:35 26 4
gpt4 key购买 nike

我在 zend View 中执行了很多 $this->escape() 操作。这足以防止 XSS 吗?

在 Zend Framework 之外还有 HTMLPurifier。我想知道 zend 的 $this->escape() 与 HTMLPurifier 相比如何。

最佳答案

escape 是 htmlspecialchars 的别名。它允许您输出纯文本,而 HTMLPurifier 允许您输出安全的 HTML。

你不能用纯文本进行 XSS。

如果你想输出来自用户输入的安全 HTML(例如富文本编辑器),你必须使用 HTMLPurifier 而不是 strip_tags。

关于php - Zend View 中的 $this->escape() 是否足以用于 xss,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/4235693/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com