【发布时间】:2013-10-31 11:23:15
【问题描述】:
我在input 字段上使用htmlspecialchars() 来阻止user last name 以防止xss,但它不起作用..
假设$user_data->user_last_name; 是我的user last name,所以我这样做了:
htmlspecialchars( $user_data->user_last_name, ENT_QUOTES, 'UTF-8' );
当我尝试将用户姓氏保存为'Lastname<script>alert("xss")</script>' 时,我收到JS alert 和'xss' 消息。
有什么线索吗?
【问题讨论】:
标签: codeigniter input xss htmlspecialchars