【发布时间】:2022-04-11 06:25:36
【问题描述】:
我有一个 php 页面,它与以下内容相呼应:
echo \"<div>\" . $_REQUEST[\"id\"] . \"</div>\";
这会导致 XSS 问题,我尝试使用 htmlpurifier 通过引用清除 $_REQUEST 的函数来修复该问题,导致此代码:
function sanitizer(array &array) {
foreach ($array as $key => $value) {
$array[$key] = htmlpurifierInstance->purify($value);
}
}
sanitizer($_REQUEST);
echo \"<div>\" . $_REQUEST[\"id\"] . \"</div>\";
再次checkmarx测试后,问题仍然弹出,这个问题的解决方法是什么?
标签: php xss htmlpurifier checkmarx