gpt4 book ai didi

php - 在 PHP 中检查 HTML 是否包含 JavaScript

转载 作者:塔克拉玛干 更新时间:2023-11-03 05:58:43 24 4
gpt4 key购买 nike

我需要检查用户提交的 HTML 是否包含任何 JavaScript。我正在使用 PHP 进行验证。

最佳答案

如果您想保护自己免受跨站脚本 (XSS) 攻击,那么最好使用 whitelistblacklist .因为有太多many aspects you need to consider when looking for XSS attacks .

只需列出您要允许的所有 HTML 标签和属性,并删除/转义所有其他标签/属性。对于那些可用于 XSS 攻击的属性,验证值以仅允许无害值。

关于php - 在 PHP 中检查 HTML 是否包含 JavaScript,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1503122/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com