怎么使用htmlspecialchars()避免XSS

<formid="topsearch"name="topsearch"method="post"action="/searchResult.php?back=/">怎么使... <form id="topsearch" name="topsearch" method="post" action="/searchResult.php?back=/">

怎么使用htmlspecialchars()避免XSS 请大神举例解释一下
展开
 我来答
  • 你的回答被采纳后将获得:
  • 系统奖励15(财富值+成长值)+难题奖励10(财富值+成长值)+提问者悬赏10(财富值+成长值)
百度网友8b5ddc6
推荐于2016-09-24 · TA获得超过683个赞
知道小有建树答主
回答量:606
采纳率:0%
帮助的人:479万
展开全部
在PHP服务器端,对POST过来的值,进行实体化。用函数htmlspecialchars()进行过滤一下就可以了。
例如:
$name = htmlspecialchars($_POST['name']);
本回答被提问者和网友采纳
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
莫路草根
2014-11-18 · TA获得超过4102个赞
知道大有可为答主
回答量:4184
采纳率:85%
帮助的人:1005万
展开全部
htmlspecialchars() 只是转译输入的字符串而已啊,而且只有特殊的几个符号(如 & ' " >< 等)才有转译。你如果转译后后台收到的就是你转译后的内容,这个用来防御XSS攻击有点麻烦。
你硬要用的话就是这样:$cahr = htmlspecialchars(需要转译的字符串);$en_char = htmlspecialchars_decode(转译后的字符串);
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式