会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
执码挥战
博客园
首页
新随笔
联系
订阅
管理
2018年4月10日
tp3.2.3中的xss攻击基本防护
摘要: 虽然说现在的web开发框架都是挺成熟的框架,在性能、安全等方面都有比较好的表现,但问题往往出现在业务逻辑上,如上周我再公司发现的一个跨站脚本攻击,(通常公司是这么过滤的,max(0,$_GET[‘a’])、strip_tags($_GET[‘a’]),然而代码量大的话...
阅读全文
posted @ 2018-04-10 17:23 执码挥战
阅读(169)
评论(0)
推荐(0)
公告