|
|
1
4
两件事:
所以,对于输出到HTML,我认为您所做的似乎是正常的;但是对于输出到DB,您所做的比必需的要多。
|
|
|
2
1
您指出的方法是正确的,因此必须使用。是的,您丢失的XSS过滤。检查此站点以了解XSS攻击示例: 所以,您最好为这种类型的黑客提供一个预防系统,比如regex字符串。以下是一些教程: http://www.chipmunkninja.com/Helping-Prevent-XSS-Attacks-in-2@ http://shiflett.org/blog/2007/mar/allowing-html-and-preventing-xss |
|
|
Bard.Mus · 迁移后的数据库字符集环境 1 年前 |
|
Efannnnnn · 将Id数据存储到任何页面 1 年前 |
|
|
yooooo · 用于在块中删除的存储过程-LOOP未执行 1 年前 |
|
John Beasley · 更新一定数量记录的连续日期 1 年前 |
|
|
ColinM · MySQL以前的结果查询返回不正确的值 1 年前 |
|
Sergey_Z · MySQL只需无条件连接2个表和交叉连接 1 年前 |