![]() |
1
2
安全的XSS有许多不同的方法。唯一知道你的方法是否有效的原因是通过开发来测试。我建议使用 Free XSS vulnerability Scanner *或开源 wapiti .
老实说,我永远不会使用strip_tags(),因为您并不总是需要HTML标记来执行javascript!我喜欢
例如,这很容易受到XSS的攻击:
在这种情况下,您不需要执行javascript,因为您可以使用 OnMouseOver,这里是一个示例攻击:
ent_引号将处理双引号,这将修补此XSS漏洞。 *我与此网站/服务有关联。 |
![]() |
2
0
我认为你所做的是安全的,至少在我看来,没有HTML代码可以通过你的过滤器。 |
![]() |
George Alexander · 类似电报的用户名的Regex 1 年前 |
![]() |
Aliaksei · 保存前进行WebFlux检查 3 年前 |
![]() |
Nimet · 如何在regex密码模式中转义* 3 年前 |
![]() |
Jee · PowerShell输入验证-输入不应为所有数字 7 年前 |
![]() |
James · Django使用RangeWidget验证表单 7 年前 |