PHP中怎么防止XXS攻击

这篇文章将为大家详细讲解有关PHP中怎么防止XXS攻击,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文章后对相关知识有一定的了解。

西盟ssl适用于网站、小程序/APP、API接口等需要进行数据传输应用场景,ssl证书未来市场广阔!成为创新互联的ssl证书销售渠道,可以享受市场价格4-6折优惠!如果有意向欢迎电话联系或者加微信:18982081108(备注:SSL证书合作)期待与您的合作!

/**
 * @param $string
 * @param $low 安全别级低
 */
function clean_xss(&$string, $low = False)
{
    if (! is_array ( $string ))
    {
        $string = trim ( $string );
        $string = strip_tags ( $string );
        $string = htmlspecialchars ( $string );
        if ($low)
        {
            return True;
        }
        $string = str_replace ( array ('"', "\\", "'", "/", "..", "../", "./", "//" ), '', $string );
        $no = '/%0[0-8bcef]/';
        $string = preg_replace ( $no, '', $string );
        $no = '/%1[0-9a-f]/';
        $string = preg_replace ( $no, '', $string );
        $no = '/[\x00-\x08\x0B\x0C\x0E-\x1F\x7F]+/S';
        $string = preg_replace ( $no, '', $string );
        return True;
    }
    $keys = array_keys ( $string );
    foreach ( $keys as $key )
    {
        clean_xss($string[$key],$low);
    }
}

使用

clean_xxs($_POST);//安全级别高
clean_xxs($_POST,true);//安全级别低 /等符号不会被去除掉,如果传路径方面的参数可用
clean_xxs($_GET);//安全级别高
clean_xxs($_GET,true);//安全级别低 /等符号不会被去除掉,如果传路径方面的参数可用

关于PHP中怎么防止XXS攻击就分享到这里了,希望以上内容可以对大家有一定的帮助,可以学到更多知识。如果觉得文章不错,可以把它分享出去让更多的人看到。


当前文章:PHP中怎么防止XXS攻击
文章出自:http://hxwzsj.com/article/geosej.html

其他资讯

Copyright © 2025 青羊区翔捷宏鑫字牌设计制作工作室(个体工商户) All Rights Reserved 蜀ICP备2025123194号-14
友情链接: 手机网站建设 营销型网站建设 定制网站建设 网站设计 成都网站建设 手机网站建设 企业网站制作 阿坝网站设计 定制级高端网站建设 成都网站建设公司 泸州网站建设 温江网站设计 网站建设公司 网站建设 重庆外贸网站建设 成都网站建设 成都网站制作 成都网站建设 成都网站建设公司 重庆网站建设 H5网站制作 网站设计制作报价