<form method="post" action="test_form.php"/><script>alert('hacked')</script>为何这样的是不安全的
htmlspecialchars处理后
<form method="post" action="test_form.php/"><script>alert('hacked')</script>">这样是安全的
test_form.php"/ 小白怎么看都觉得只是两个" /换了个位置
出自http://www.w3school.com.cn/php/php_form_validation.asp
ibeautiful
慕妹3146593
胡子哥哥
随时随地看视频慕课网APP