首页 > 其他 > 详细

tp5之xss攻击

时间:2021-08-20 21:35:58      阅读:23      评论:0      收藏:0      [点我收藏+]

1.什么叫做xss攻击

xss攻击:跨站脚本攻击(攻击者网web里面插入恶意的script代码,用户浏览的时候script代码就会执行,会恶意攻击用户)
如果我们不放在xss攻击
攻击者在商品名称新增输入框,输入如下的script代码

技术分享图片

 

其他用户在进入商品列表展示页面的时候,就会看见这个弹窗

妨碍用户访问网页

技术分享图片

 

 

2.防范xss攻击

(1)使用htmlspecialchars函数

将用户输入的特殊字符<>,转化为html实体字符
在application\config.php中设置默认全局过滤方法

技术分享图片

 

 

尝试着攻击一下插入script代码,此时看你的内容展示页面

 

技术分享图片

 

 内容类似于这个样子,但是他没有弹窗

存入数据表的话,script标签的尖括号会转为实体字符

 

tp5之xss攻击

原文:https://www.cnblogs.com/guobusong/p/15167974.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!