xss跨站脚本攻击 方法_避免XSS跨站脚本攻击漏洞函数

更新时间:2019-02-12    来源:php函数    手机版     字体:

【www.bbyears.com--php函数】

避免XSS的方法主要是将用户所提供的内容输入输出进行过滤,许多语言都有提供对HTML的过滤:

可以利用下面这些函数对出现xss漏洞的参数进行过滤

    PHP的htmlentities()或是htmlspecialchars()。
    Python的cgi.escape()。

    ASP的Server.HTMLEncode()。

    ASP.NET的Server.HtmlEncode()或功能更强的Microsoft Anti-Cross Site Scripting Library

    Java的xssprotect(Open Source Library)。

    Node.js的node-validator。

本文来源:http://www.bbyears.com/jiaocheng/47968.html

猜你感兴趣