牛骨文教育服务平台(让学习变的简单)
博文笔记

php防止xss攻击的方法

创建时间:2017-01-11 投稿人: 浏览次数:2444

其实就是过滤从表单提交来的数据,使用php过滤函数就可以达到很好的目的。

[php] view plaincopy
  1. <?php  
  2. if (isset($_POST["name"])){  
  3.     $str = trim($_POST["name"]);  //清理空格  
  4.     $str = strip_tags($str);   //过滤html标签  
  5.     $str = htmlspecialchars($str);   //将字符内容转化为html实体  
  6.     $str = addslashes($str);  
  7.     echo $str;  
  8. }  
  9. ?>  
  10. <form method="post" action="">  
  11. <input name="name" type="text">  
  12. <input type="submit" value="提交" >  
  13. </form>  

声明:该文观点仅代表作者本人,牛骨文系教育信息发布平台,牛骨文仅提供信息存储空间服务。