普通表单域的预防xss

2024-11-04 00:30:36

1、xss攻击的原理:直接把原生的html代码给存储到数据库里边去了这个原生html代码 在浏览器里边是要被解析运行的,一运行 xss攻击效果就有体现

普通表单域的预防xss

2、防搏壶盥茜范之一:可以把原生的html代码给变为符号实体存储在php中有htmlspecialchars()函数可以把”<””>”符号变为符号实体

普通表单域的预防xss

3、在tp框架中做xss攻击可以通过create方法实现数据收集,就自动防止xss攻击了。create()------>I()------->htmlspecialchars()

普通表单域的预防xss

4、试图xss攻击。

普通表单域的预防xss

5、没有xss攻击效果了。

普通表单域的预防xss

6、html代码都变为“符号实体了”存储了。

普通表单域的预防xss
猜你喜欢