PHP简单防止xss攻击的方法


PHP #xss2014-04-08 13:12

我们可以通过使用php过滤函数来简单防止xss攻击。

看下面的例子。

<?php
if (isset($_POST['name'])){
	$str = trim($_POST['name']);  //清理空格
	$str = strip_tags($str);   //过滤html标签
	$str = htmlspecialchars($str);   //将字符内容转化为html实体
	$str = addslashes($str);
	echo $str;
}
?>
<form method="post" action="" name="yige-org">
<input name="name" type="text">
<input type="submit" value="提交" >
</form>
另,附上一个过滤函数。过滤xss函数


相关文章

粤ICP备11097351号-1