【发布时间】:2015-10-13 19:00:54
【问题描述】:
我编写了一个简单的联系表单脚本,并尝试使用 W3School 上描述的方法向它添加 XSS 验证。不幸的是,如果我在其中一个字段中输入“
谁能建议我做错了什么?
数据收集部分
$name = $co = $email = $tel = $message = "";
if ($_SERVER["REQUEST_METHOD"] == "POST"){
$name = test_input($_REQUEST['name']);
$co = test_input($_REQUEST['company']);
$email = test_input($_REQUEST['email']);
$tel = test_input($_REQUEST['tel']);
$message = test_input($_REQUEST['message']);
}
数据测试功能
function test_input($data) {
$data = trim($data);
$data = stripslashes($data);
$data = htmlspecialchars($data);
return $data;
}
非常感谢
【问题讨论】:
-
这个是一个很好的php函数解决方案:stackoverflow.com/a/70807494/10666501
标签: php contact-form