千家信息网

htmlspecialchars函数并不能百分百的防止XSS

发表于:2025-01-19 作者:千家信息网编辑
千家信息网最后更新 2025年01月19日,htmlspecialchars()函数只对&、'、"、<、>符号进行转译成html特殊符号我们可以通过url编码对带有连接的标记进行***:">a ">a
千家信息网最后更新 2025年01月19日htmlspecialchars函数并不能百分百的防止XSS

htmlspecialchars()函数只对&、'、"、<、>符号进行转译成html特殊符号

我们可以通过url编码对带有连接的标记进行***:

">a   ">a


0