码迷,mamicode.com
首页 > Web开发 > 详细

PHP不过过滤防止xss攻击的方法

时间:2019-11-16 14:35:30      阅读:71      评论:0      收藏:0      [点我收藏+]

标签:也会   str   php   原因   lsp   ESS   array   var   字符   

PHP不过过滤防止xss攻击的方法
<pre>
$content=htmlspecialchars($content);
$pos=strpos($content,"\u");
if(is_numeric($pos)){
echo json_encode(array(‘success‘=>0,‘msg‘=>‘不能出现\u非法字符‘));
exit();
}
</pre>
ps:判断\u原因是
<script>
var s = "\u003c\u003e";
alert(s);
</script>
这个也会运行

PHP不过过滤防止xss攻击的方法

标签:也会   str   php   原因   lsp   ESS   array   var   字符   

原文地址:https://www.cnblogs.com/newmiracle/p/11871504.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!