当前位置:  开发笔记 > 编程语言 > 正文

PHP和MySQL问用户提交的数据?

如何解决《PHP和MySQL问用户提交的数据?》经验,为你挑选了1个好方法。

我想知道如何让用户像在MySpace上一样使用PHP和MySQL安全地输入HTML和CSS到那里的配置文件.



1> VolkerK..:

您当然希望仔细清理数据并将其限制为一组"无害"语句.例如http://htmlpurifier.org/可以帮助你.

HTML Purifier是一个用PHP编写的符合标准的HTML过滤器库.HTML Purifier不仅会删除所有恶意代码(更好地称为XSS),而且还会通过经过全面审核,安全且允许的白名单,还可以确保您的文档符合标准

当您将数据放入数据库时​​使用预处理语句或小心地转义数据.

推荐阅读
大大炮
这个屌丝很懒,什么也没留下!
DevBox开发工具箱 | 专业的在线开发工具网站    京公网安备 11010802040832号  |  京ICP备19059560号-6
Copyright © 1998 - 2020 DevBox.CN. All Rights Reserved devBox.cn 开发工具箱 版权所有