在PHP站点中避免XSS攻击的最佳实践是什么?
我已经配置了PHP,以便启用魔术引号,并关闭注册表全局。
对于从用户输入派生出来的任何输出,我都会尽我最大的努力调用htmlproperties()。
我还偶尔在数据库中搜索XSS附件中常用的内容,例如.
<script
我还应该做些什么,我怎样才能确保我想要做的事情是总完成了。
慕村225694
相关分类