【问题标题】:How can i pervent special character input to a php file? [duplicate]如何防止特殊字符输入到 php 文件? [复制]
【发布时间】:2015-02-12 03:40:33
【问题描述】:

【问题讨论】:

  • 什么样的“特殊”输入?到目前为止,您尝试或使用了什么?为什么不在这里发布相关代码? (表单本身不相关。)
  • 通过特殊字符输入我的意思是“/\ etc”以防止 xss/iframe 攻击...

标签: php html iframe special-characters


【解决方案1】:

你可以使用htmlspecialchars,这就是那个函数的用途。

Check the manual.

这是手册中的一个示例:

<?php
$new = htmlspecialchars("<a href='test'>Test</a>", ENT_QUOTES);
echo $new; // &lt;a href=&#039;test&#039;&gt;Test&lt;/a&gt;
?>

只需将字符串添加到函数的第一个参数即可。第二个将告诉函数如何处理引号。在上面的示例中,它将转换双引号和单引号。

【讨论】:

  • 你怎么能告诉我,在哪里添加它以及如何添加?
  • 查看我编辑的答案
【解决方案2】:

谷歌本可以在几秒钟内为您提供的经典保护...

htmlspecialchars 或 htmlentities 是要走的路。

【讨论】:

  • 你怎么能告诉我,在哪里添加它以及如何添加?
  • 只需对要转义的数据调用函数...
猜你喜欢
  • 2016-02-14
  • 2019-06-21
  • 1970-01-01
  • 2017-05-02
  • 2019-07-09
  • 2016-01-06
  • 1970-01-01
  • 2017-11-22
  • 1970-01-01
相关资源
最近更新 更多