标签:
XSS:跨站攻击防御的方法(PHP)
1.转义/编码
htmlspecialchars()
2.过滤
strip_tags()
3.CSP(Content Security Policy)
4.第三方库
(1)HTMLPurifier
(2)htmLawed
(3)Zend_Filter_Input
XSS(跨站攻击)
原文地址:http://www.cnblogs.com/lijianwu/p/5364313.html