首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >防黑客编码(防XSS编码行为)?

防黑客编码(防XSS编码行为)?
EN

Stack Overflow用户
提问于 2011-03-24 13:48:38
回答 1查看 398关注 0票数 0

我已经沉迷于php编程一年了。我并不是什么都知道,或者认为自己是professional.but,我想写干净的防黑客代码。例如,我试图研究如何停止XSS attacks.but,它似乎有很多表达式和很多漏洞。我尝试过htmlawed和html净化器。但并不是我写的每个简单的表单或脚本都需要繁重的脚本来保证它的安全性。所以我需要的是:有没有一种我可以遵循的编码风格,让我的编码变得安全?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2011-03-24 13:51:42

基本上,为了避免XSS,必须确保用户不能将HTML注入到页面的HTML输出中。

要做到这一点,最简单的方法是对作为HTML发送到浏览器的任何输出使用之类的函数。

这意味着,如果任何人输入类似以下内容(简单示例):

代码语言:javascript
复制
<script>alert('plop');</script>

页面的HTML将包含:

代码语言:javascript
复制
&lt;script&gt;alert('plop');&lt;/script&gt;

并且没有可以解释的HTML / Javascript代码。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/5415274

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档