千家信息网

htmlspecialchars函数并不能百分百的防止XSS

发表于:2025-02-21 作者:千家信息网编辑
千家信息网最后更新 2025年02月21日,htmlspecialchars()函数只对&、'、"、<、>符号进行转译成html特殊符号我们可以通过url编码对带有连接的标记进行***:">a ">a
千家信息网最后更新 2025年02月21日htmlspecialchars函数并不能百分百的防止XSS

htmlspecialchars()函数只对&、'、"、<、>符号进行转译成html特殊符号

我们可以通过url编码对带有连接的标记进行***:

">a   ">a


0