首页 > 数据库技术 > 详细

TP5.0 防止xss攻击,SQL注入

时间:2021-09-03 19:09:47      阅读:32      评论:0      收藏:0      [点我收藏+]

1.什么是XSS攻击
  跨站脚本攻击(Cross Site Scripting),攻击者往Web页面里插入恶意Script代码,当用户浏览该页之时,嵌入其中Web里面的Script代码会被执行,从而达到恶意攻击用户的目的。
2.转化思想防范xss攻击
  修改application/config.php
  注:在框架配置文件中,配置的函数名称,如果写错,页面不会报错,只是所有接收的数据都是null.
    ‘default_filter‘ => ‘htmlspecialchars‘,

3.防止SQL注入

   addslashes:防SQL注入,在每个双引号(")前添加反斜杠

也是在配置文件中配置

‘default_filter‘ => ‘addslashes‘,

4.如果要防止xss攻击,又要防止SQL注入

在配置文件

// 默认全局过滤方法 用逗号分隔多个
‘default_filter‘ => ‘htmlspecialchars,addslashes’,

TP5.0 防止xss攻击,SQL注入

原文:https://www.cnblogs.com/gj210623/p/15221875.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!