PHP防止XSS注入解决方案大全
![]() | ![]() | ![]() | ![]() |
| 【性价之王】 | 【线路之王】 | 【价格之王】 | 【配置之王】 |
| 【免费之王】 | 【香港首推】 | 【梯子之王】 | 【独服之王】 |
PHP直接输出html的,可以采用以下的方法进行过滤:1.htmlspecialchars函数
2.htmlentities函数
3.HTMLPurifier.auto.php插件
4.RemoveXss函数
PHP输出到JS代码中,或者开发Json API的,则需要前端在JS中进行过滤:
1.尽量使用innerText(IE)和textContent(Fiox),也就是jQuery的text()来输出文本内容
2.必须要用innerHTML等等函数,则需要做类似php的htmlspecialchars的过滤([email protected])
其它的通用的补充性防御手段
1.在输出html时,加上Content Security Policy的Http Header
(作用:可以防止页面被XSS攻击时,嵌入第三方的脚本文件等)
(缺陷:IE或低版本的浏览器可能不支持)
2.在设置Cookie时,加上HttpOnly参数
(作用:可以防止页面被XSS攻击时,Cookie信息被盗取,可兼容至IE6)
(缺陷:网站本身的JS代码也无法操作Cookie,而且作用有限,只能保证Cookie的安全)
3.在开发API时,检验请求的Referer参数
(作用:可以在一定程度上防止CSRF攻击)
(缺陷:IE或低版本的浏览器中,Referer参数可以被伪造)
[auto]历史优惠活动内容
猜你可能想看的VPS
- CMIVPS 新年优惠全站 VPS 年付 7 折全球[VPS测评]
- hostsolutions→充值多送 50%额度 无视 DMCA 投诉的独立服务器[U]
- PacificRack→$13.5 年 KVM-1GB 35GB 1TB全球[VPS测评]
- 帝国 CMS 启用 https 后登录后台空白的解决办法全球[VPS测评]
- mkdir()提示 No such file or directory 全球[VPS测评]
- FDCServers→$23.76 年 128MB 内存 10GB SS虚拟空间(主机)
- DediPath→洛杉矶 1G 无限流量 Dual E5-2620v2 全球[VPS测评]
- 价格高-Akkocloud:月付 120 元 1G 内存 德国原全球[VPS测评]
- 又入搬瓦工VPS年付49.99刀 CN2 GIA 限量版方案全球[VPS测评]
- LOCVPS新上香港云地/美国洛杉矶轻量KVM VPS,八折优惠,月付最美国VPS[主机]
- 香港云服务器怎么选?云服务器性能测评对比香港VPS[主机]
- 为什么阿里云、腾讯云卖服务器可以挣到钱?全球[VPS测评]
- 人力资源管理系统前端Web模板 - SmartHR全球[VPS测评]
- 印象云,香港安畅CN2VPS终身8折1核1G22元/月,美国CN2高防V美国VPS[主机]
- 手帕云,便宜小带宽香港CN2 VPS,集群10G防御,双向CN2直连,仅香港VPS[主机]
- sugarhosts:虚拟主机3折(有独立IP),云服务器5折,香港\\独立服务器[U]
- 再“掷”53亿元 宜家能否挽回中国消费者全球[VPS测评]
- 小欢互联:洛杉矶高防vps年付138元,香港CN2线路月付8元起,1核/香港VPS[主机]
- 为什么阿里云、腾讯云卖服务器可以挣到钱?全球[VPS测评]
- edgeNAT:全场6折优惠,韩国CN2、美国CN2、香港CN2月付36韩国VPS[主机]
- 恒创科技怎么样?香港美国云服务器/独服/高防全场2.5折起美国VPS[主机]
- 华凯易佰同比扭亏跨境电商行业回暖H2旺季将至中报追踪全球[VPS测评]
- 香港站群服务器租用推荐,香港多IP服务器/VPS套餐(站群需求)站群服务器[IP]
- 孤狼云:香港沙田CN2/安畅CN2云服务器仅9.9元/月_香港虚拟主机2香港VPS[主机]
- 天生云:香港CN2VPS/2核/4G/100G硬盘/4Mbps不限流量,香港VPS[主机]
- 桔子数据:1核1GB香港CN2 GIA vps促销28元/月,最高30M香港VPS[主机]
- 恒星云:高防服务器优惠活动,成都高防云服务器及辽宁香港服务器特惠活动香港VPS[主机]
- 腾讯云限时秒杀改版:轻量应用服务器2核4G8M仅598元/年,增香港/新香港VPS[主机]
- 者也vps年终特惠:全场云服务器7折终身优惠,赠1G内存,充1000送3全球[VPS测评]
- tmhhost:8折优惠,美国cn2 gia高防vps,香港NTT vp美国VPS[主机]
转载请注明原文地址:http://140.238.13.167:12355/read-157443.html











