温馨提示×

温馨提示×

您好,登录后才能下订单哦!

密码登录×
登录注册×
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》

PHP中怎么防止XXS攻击

发布时间:2021-06-29 16:57:26 阅读:237 作者:Leah 栏目:大数据
PHP开发者专用服务器限时活动,0元免费领,库存有限,领完即止! 点击查看>>

这篇文章将为大家详细讲解有关PHP中怎么防止XXS攻击,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文章后对相关知识有一定的了解。

/**
 * @param $string
 * @param $low 安全别级低
 */
function clean_xss(&$string$low = False)
{
    if (! is_array $string ))
    {
        $string trim $string );
        $string strip_tags $string );
        $string htmlspecialchars $string );
        if ($low)
        {
            return True;
        }
        $string str_replace array ('"'"\\""'""/""..""../""./""//" ), ''$string );
        $no '/%0[0-8bcef]/';
        $string preg_replace $no''$string );
        $no '/%1[0-9a-f]/';
        $string preg_replace $no''$string );
        $no '/[\x00-\x08\x0B\x0C\x0E-\x1F\x7F]+/S';
        $string preg_replace $no''$string );
        return True;
    }
    $keys array_keys $string );
    foreach $keys as $key )
    {
        clean_xss($string[$key],$low);
    }
}

使用

clean_xxs($_POST);//安全级别高
clean_xxs($_POST,true);//安全级别低 /等符号不会被去除掉,如果传路径方面的参数可用
clean_xxs($_GET);//安全级别高
clean_xxs($_GET,true);//安全级别低 /等符号不会被去除掉,如果传路径方面的参数可用

关于PHP中怎么防止XXS攻击就分享到这里了,希望以上内容可以对大家有一定的帮助,可以学到更多知识。如果觉得文章不错,可以把它分享出去让更多的人看到。

亿速云「云服务器」,即开即用、新一代英特尔至强铂金CPU、三副本存储NVMe SSD云盘,价格低至29元/月。点击查看>>

向AI问一下细节

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

原文链接:https://my.oschina.net/boringblue/blog/4556260

AI

开发者交流群×