【发布时间】:2015-02-12 03:40:33
【问题描述】:
【问题讨论】:
-
什么样的“特殊”输入?到目前为止,您尝试或使用了什么?为什么不在这里发布相关代码? (表单本身不相关。)
-
通过特殊字符输入我的意思是“/\ etc”以防止 xss/iframe 攻击...
标签: php html iframe special-characters
【问题讨论】:
标签: php html iframe special-characters
你可以使用htmlspecialchars,这就是那个函数的用途。
这是手册中的一个示例:
<?php
$new = htmlspecialchars("<a href='test'>Test</a>", ENT_QUOTES);
echo $new; // <a href='test'>Test</a>
?>
只需将字符串添加到函数的第一个参数即可。第二个将告诉函数如何处理引号。在上面的示例中,它将转换双引号和单引号。
【讨论】:
谷歌本可以在几秒钟内为您提供的经典保护...
htmlspecialchars 或 htmlentities 是要走的路。
【讨论】: