您的位置:首页 > 其它

web安全 之 xss防御

2015-03-06 12:11 218 查看
1、设置HttpOnly,js无法获取cookie(推荐)

1.1、php设置cookie时

setcookie('username','mark0923',null,null,null,null,true);


2、过滤输入

htmlspecialchars函数,将html标签转换成特殊字符

例如

$text = htmlspecialchars($_POST['text']);


3、过滤输出

htmlspecialchars函数,将html标签转换成特殊字符

例如

echo htmlspecialchars($text);
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: