<form method="post" action="test_form.php"/><script>alert('hacked')</script>
为何这样的是不安全的
htmlspecialchars处理后 <form method="post" action="test_form.php/"><script>alert('hacked')</script>">
这样是安全的
test_form.php"/ 小白怎么看都觉得只是两个" /换了个位置
出自http://www.w3school.com.cn/php/php_form_validation.asp
慕妹3146593
胡子哥哥