gpt4 book ai didi

php - 哪种类型的输入最不容易受到攻击?

转载 作者:行者123 更新时间:2023-11-28 03:58:21 25 4
gpt4 key购买 nike

哪种类型的输入最不容易受到跨站点脚本 (XSS) 和 SQL 注入(inject)攻击。

PHP、HTML、BBCode 等。我需要了解我正在帮助 friend 建立的论坛。

最佳答案

(我刚刚在评论中发布了这个,但似乎有些人认为选择列表、单选按钮等不需要清理。)

不要指望单选按钮是安全的。您仍然应该清理服务器上的数据。人们可以在他们的本地机器上创建一个 html 页面,并创建一个与您的单选按钮同名的文本框,然后将这些数据发回。

更高级的用户可以使用类似 WebScarab 的代理,并在将参数发回服务器时调整参数。

一个好的经验法则是始终使用参数化 SQL 语句,并且始终在将用户生成的数据放入 HTML 之前对其进行转义。

关于php - 哪种类型的输入最不容易受到攻击?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/159114/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com