![]() |
1
10
转义数据与此无关
|
![]() |
2
5
不。过滤XSS的唯一安全方法是
参见本问题的讨论: Is preventing XSS and SQL Injection as easy as does thisâ¦
|
![]() |
3
2
当magic quotes打开时,它将自动转义POST、GET等变量中的引号。在使用数据之前,条带斜杠会删除这些数据。条形标签 删除所有html标记。 |
![]() |
4
1
请考虑以下几点:
|
![]() |
5
1
我注意到strip_tags()在引用字符时添加反斜杠。我已经检查过并且magic_quotes_gpc没有打开。OP最初的问题是,为什么有些编码人员会用stripsalashes()包围strip_tags(),这就是我这样做的原因,因为我不希望数据库存储双反斜杠,因为我已经在将数据保存到数据库之前准备好了数据。 |
![]() |
Jacco · 未能格式化我的日期以在php中正确工作 1 年前 |
![]() |
jay ram · 如何在URL核心php中从API获取JSON? 1 年前 |
|
Ishwarya A · php电子表格在浏览器中显示多张excel 1 年前 |