摘要: function test_input($data) { $data = trim($data); $data = stripslashes($data); $data = htmlspecialchars($data); return $data; } $name = test_input($_P 阅读全文
posted @ 2019-01-07 22:31 飞龙在生 阅读(436) 评论(0) 推荐(0) 编辑
摘要: 为了防止SQL注入攻击,PHP自带一个功能可以对输入的字符串进行处理,可以在较底层对输入进行安全上的初步处理,也即Magic Quotes。(php.ini magic_quotes_gpc)。如果magic_quotes_gpc选项启用,那么输入的字符串中的单引号,双引号和其它一些字符前将会被自动 阅读全文
posted @ 2019-01-07 22:30 飞龙在生 阅读(1284) 评论(0) 推荐(0) 编辑
摘要: XSS定义 XSS, 即为(Cross Site Scripting), 中文名为跨站脚本, 是发生在目标用户的浏览器层面上的,当渲染DOM树的过程成发生了不在预期内执行的JS代码时,就发生了XSS攻击。 跨站脚本的重点不在‘跨站’上,而在于‘脚本’上。大多数XSS攻击的主要方式是嵌入一段远程或者第 阅读全文
posted @ 2019-01-07 21:45 飞龙在生 阅读(1053) 评论(0) 推荐(0) 编辑