【发布时间】:2014-08-01 17:46:17
【问题描述】:
我正在尝试在我的搜索表单中防止 XSS。 我添加了这个来转义 HTML 字符,但这不起作用。有什么想法吗?
$input = htmlspecialchars($input, ENT_QUOTES);
这是我的搜索表单
<form action="search.php" method="get">
<input type="text" name="q" value="search" />
<input type="submit" value="send" />
</form>
【问题讨论】:
-
定义“不起作用”。预期的行为是什么?你会得到什么?