【发布时间】:2011-09-18 06:23:21
【问题描述】:
我正在使用我制作的这个功能,虽然可能不是原创的,并且想知道这是否适合过滤基于 url 的 XSS 攻击。在这里
function clean($url) {
return strip_tags(html_entity_decode(urldecode($url), null, 'UTF-8'), ENT_QUOTES);
}
如果不是正确方向的点就好了
【问题讨论】:
-
我认为
urlencode($dangerous_url)足以编写<a href="$escaped_url">link</a>。如果我错了,我很高兴被指出正确的方向来学习新东西 -
或许你可以看看 Drupal 的 filter_xss 函数?
-
等等,你想做什么?基于 url 的 XSS 攻击是什么意思?
-
betamos - 我想过滤进入浏览器窗口的 Xss。购买从 $_SERVER['REDIRECT_URL'] 或 $_SERVER['REQUEST_URI'] 获取 url 路径 redirect_url 以 url 编码方式返回 url
标签: php url filter xss filtering