浅谈PHP安详类型
发布时间:2018-10-13 08:45:06 所属栏目:业界 来源:littlepotato
导读:【新品产上线啦】51CTO播客,随时随地,碎片化进修 一、媒介 php因生成支持web应用的开拓,以其简朴易学,开拓服从高而备受喜欢。使其占有了大片的市
可以看到代码中对txtName和mtxMessage用htmlspecialchars()转义成了html实体,可是仅有这个是不足的,我们以前面的函数表明可以相识到,这个函数在不加ENT_QUOTES参数是默认不转义’,并且该函数不思量(轻易造成sql注入,语句单引号被转义题目,虽然数据库交互不是PDO模式才有也许存在sql注入),这样仍然会造成xss,亏得代码之前还行使了stripslashes()和mysql_real_escape_string()来别离对’和举办过,从而杜绝了xss。 参考文献
【编辑保举】
点赞 0 (编辑:湖南网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
站长推荐
热点阅读