大家在用php写论坛时,是如何防止xss攻击的?

a2824cl 2004-11-08 06:22:24
请给出几个例子。

谢!
...全文
304 14 打赏 收藏 转发到动态 举报
写回复
用AI写文章
14 条回复
切换为时间正序
请发表友善的回复…
发表回复
loveconan 2004-11-10
  • 打赏
  • 举报
回复
突发奇想:把字符串倒过来保存~~~哈哈哈
谁喜欢写倒过来的程序就写吧

:)

我开玩笑的
a2824cl 2004-11-09
  • 打赏
  • 举报
回复
好像就是防止别人在提交文章时里面夹杂一些javascript, php等小程序,然后给网页捣乱或窃取一些东西。
episome 2004-11-09
  • 打赏
  • 举报
回复
楼上说得.好像str_replace("<",">",$postmsg);就可以解决吧?
surfchen 2004-11-09
  • 打赏
  • 举报
回复
一般经过addslashes,trtim,htmlspecialchars这几个处理的字符都没什么问题了~
stan23 2004-11-09
  • 打赏
  • 举报
回复
往数据库里写时不做任何处理,取出时用htmlspecialchars()屏蔽HTML代码
surfchen 2004-11-09
  • 打赏
  • 举报
回复
htmlentities
xuzuning 2004-11-09
  • 打赏
  • 举报
回复
htmlspecialchars
www0aspsun0com 2004-11-09
  • 打赏
  • 举报
回复
就象episome(What do you think?) 所说
str_replace("<",">",$postmsg);就可以了
a2824cl 2004-11-09
  • 打赏
  • 举报
回复
episome(What do you think?) ,差不多。 都应该怎么做呢?

如果包括 < > script等字符我该如何往mysql里写和读出显示呢?
zairwolfi 2004-11-08
  • 打赏
  • 举报
回复
缓存。
gaofaq 2004-11-08
  • 打赏
  • 举报
回复
滥用搜索怎么办
surfchen 2004-11-08
  • 打赏
  • 举报
回复
DDOS的话PHP无法防止~~~因为DDOS是针对服务器和路由,跟程序没有关系
zairwolfi 2004-11-08
  • 打赏
  • 举报
回复
ddos吧?
surfchen 2004-11-08
  • 打赏
  • 举报
回复
XSS是什么呢?

21,891

社区成员

发帖
与我相关
我的任务
社区描述
从PHP安装配置,PHP入门,PHP基础到PHP应用
社区管理员
  • 基础编程社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧