【发布时间】:2010-06-03 11:23:09
【问题描述】:
是否有任何可用于 PHP / MySQL 的预制脚本来防止服务器端脚本和 JS 注入?
我知道一些典型的功能,例如 htmlentities、特殊字符、字符串替换等,但是是否有一些简单的代码或功能可以为所有事情提供故障保护?
任何想法都会很棒。非常感谢:)
编辑: 一种通用的东西,可以去除任何可能危险的东西,即。大于/小于符号、分号、“DROP”等词?
我基本上只是想将所有内容压缩为字母数字,我猜...?
【问题讨论】:
-
您的意思是“跨站点脚本”而不是“服务器端脚本”吗?还是您指的是远程代码包含/执行?