当前位置:  开发笔记 > 编程语言 > 正文

检查HTML是否包含PHP中的JavaScript

如何解决《检查HTML是否包含PHP中的JavaScript》经验,为你挑选了1个好方法。
如何解决《检查HTML是否包含PHP中的JavaScript》经验,为你挑选了1个好方法。

我需要检查用户提交的HTML是否包含任何JavaScript.我正在使用PHP进行验证.



1> Gumbo..:

如果您想保护自己免受跨站点脚本(XSS)的攻击,那么您最好使用白名单而不是黑名单.因为在寻找XSS攻击时需要考虑太多方面.

只需列出您要允许的所有HTML标记和属性,然后删除/转义所有其他标记/属性.对于那些可用于XSS攻击的属性,请验证值以仅允许无害值.

推荐阅读
LEEstarmmmmm
这个屌丝很懒,什么也没留下!
DevBox开发工具箱 | 专业的在线开发工具网站    京公网安备 11010802040832号  |  京ICP备19059560号-6
Copyright © 1998 - 2020 DevBox.CN. All Rights Reserved devBox.cn 开发工具箱 版权所有