看板 PHP 關於我們 聯絡資訊
小弟有在做個人網站當中有會員介紹部份 在資料庫是用TEXT屬性 不過發現如果在會員介紹內輸入<SCRIPT>在接上惡意程式碼會變成XSS漏洞 可以被背地裡執行惡行程式碼或導向惡意網站 想請問各位高手神人 該如何防範 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 203.77.57.233
blinkstar :str_replace取代掉,用或strip_tags 11/22 22:39
john0227 :感謝b大 我馬上修改測試^^ 11/22 22:46
chph :輸出時使用 htmlspecialchars() 11/22 22:53
tka :大家講輸出 那我講輸入用html purifier過慮 11/22 23:59
tka :http://htmlpurifier.org/ 11/22 23:59