|
|
1
8
将secureSuperGlobalPOST声明为静态并使用:
或:
但您仍然必须在上一条语句中捕获返回值。
|
|
|
2
3
那是因为
您必须将其从类中取出,或者将其设置为静态方法并使用:
顺便说一下,您使用回调的方式不正确。更好的方法是:
所以你可以重复使用代码。 我想指出的另一点是,这不是避免XSS的正确方法。这是懒惰的方式。你不应该那样做。如果你的用户输入了一个文本说:“我读了你的脚本”?因为它是,它会被转换成“我读你的封锁”。 |