tp5數據入庫優化-防XSS攻擊的三種方法


1、使用php內置方法:htmlentities(); 如

'name'=>htmlentities($data['name']);

2、tp內置的方法:helper.php中的input方法,在第三個參數中傳入過濾方法

 

如:

 

 

 

注意:如果有文本編輯器的話,文本編輯器會轉義一次,tp內置方法會轉義一次,由此會轉義2次,造成編輯時顯示錯誤,解決方法:在view層使用php內置的反轉義函數,這樣只轉義一次

 

 

 

3、配置文件:在config.php中配置轉義方法

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM