【发布时间】:2010-04-30 14:15:06
【问题描述】:
有哪些好的 PHP html(输入)消毒剂?
最好是,如果内置了某些东西 - 我希望我们这样做。
更新:
根据请求,通过 cmets,输入应该不允许 HTML(并且显然要防止 XSS 和 SQL 注入等)。
【问题讨论】:
-
我认为这个问题需要更多信息;您是在谈论允许用户直接输入 HTML,并对其进行清理以删除诸如
<script>之类的标签吗?同时,我想说一些基本的建议阅读对于任何寻找类似信息的人来说都是“基本 PHP 安全”一书中关于过滤输入的部分 - books.google.ca/… -
出于什么特定目的您需要消毒?
-
@Boris,您提供的链接似乎只与 XSS 相关。 SQL 注入呢?
-
SQL 注入依赖于 SQL 服务器,你不应该依赖第三方库,而应该依赖你的 sql 软件提供的函数,比如 MySQL 的 mysql_real_escape_string()
标签: php input xss sanitization input-sanitization