PHP防止XSS攻击函数

安全 应用安全
XSS 全称为 Cross Site Scripting,用户在表单中有意或无意输入一些恶意字符,从而破坏页面的表现!

XSS 全称为 Cross Site Scripting,用户在表单中有意或无意输入一些恶意字符,从而破坏页面的表现!

看看常见的恶意字符XSS 输入:

1.XSS 输入通常包含 JavaScript 脚本,如弹出恶意警告框: 

  1. <script>alert("XSS");</script> 

2.XSS 输入也可能是 HTML 代码段,譬如:

  1. (1).网页不停地刷新 <meta http-equiv="refresh" content="0;"> 
  2. (2).嵌入其它网站的链接 <iframe src=http://xxxx width=250 height=250></iframe> 

防止XSS攻击测试路径:

其实有很多测试XSS攻击的工具:

PHP防止XSS攻击函数

对于PHP开发者来说,如何去防范XSS攻击呢?(php防止xss攻击的函数)

可以用如下函数:

PHP防止XSS攻击函数

通过clean_xss()就过滤了恶意内容!
 

责任编辑:蓝雨泪 来源: 华文网
相关推荐

2020-12-21 09:40:06

脚本攻击XSS漏洞

2018-10-11 15:20:02

2012-11-15 09:51:36

2023-03-10 19:36:47

2013-04-26 11:26:00

2012-04-12 14:45:13

2013-04-07 10:11:27

2017-05-16 14:25:28

2010-09-13 10:14:30

2010-08-30 11:15:38

2020-11-30 23:37:48

ReactXSS攻击网络攻击

2013-01-11 17:33:46

2011-04-14 12:33:43

2024-09-27 08:25:47

2010-08-24 11:24:35

2010-07-30 16:17:53

2010-09-25 14:34:09

2021-06-30 07:25:35

开发JavaXSS

2011-08-30 14:48:02

2012-12-24 11:10:11

点赞
收藏

51CTO技术栈公众号