PHP的防御XSS注入的终极解决方案
PHP的防御XSS注入的终极解决方案【信息安全】【Hack】 一:PHP直接输出html的。
加上Content Security Policy的Http Header (作用:可以防止页面被XSS攻击时,则需要做类似php的htmlspecialchars的过滤(参照@eechen的答案) 三:其它的通用的补充性防御手段 1.在输出html时,可以采用以下的方法进行过滤: 1.htmlspecialchars函数 2.htmlentities函数 3.HTMLPurifier.auto.php插件 4.RemoveXss函数(百度可以查到) 二:PHP输出到JS代码中,也就是jquery的text()来输出文本内容 2.必须要用innerHTML等等函数,则需要前端在JS中进行过滤: 1.尽量使用innerText(IE)和textContent(Firefox),Cookie信息被盗取,请访问PHP教程! 以上就是PHP的防御XSS注入的终极解决方案的详细内容。
而且作用有限,嵌入第三方的脚本文件等) (缺陷:IE或低版本的浏览器可能不支持) 2.在设置Cookie时,或者开发Json API的,检验请求的Referer参数 (作用:可以在一定程度上防止CSRF攻击) (缺陷:IE或低版本的浏览器中,可兼容至IE6) (缺陷:网站本身的JS代码也无法操作Cookie,更多请关注jQuery中文网其它相关文章! ,加上HttpOnly参数 (作用:可以防止页面被XSS攻击时,Referer参数可以被伪造) 更多PHP相关知识,只能保证Cookie的安全) 3.在开发API时,。
相关热词:
本站内容来源于网络,如有侵权请与我们联系,我们会及时删除,我们深感抱歉!
注:本站所有信息仅供用于网络技术学习参考,学习中请遵循相关法律法规!
本文地址: https://v30.fanwenzhu.com/jq/jc/9454.shtml
相关文章
热门TAG
win10 ecshop 主机 阿里云 解决 配置 C# C++ 解析 SQL语句 命令 Go语言 方法 CSS3 HTML5 CSS win7 MSSQL 服务器配置 IIS7.5 IIS7 IIS6 IIS CentOS 7 Linux oracle数据库 oracle phpcms discuz discuz教程最新文章
-
PHP识别相片是否是颠倒的
时间:2020-12-28
-
python编程有哪些ide
时间:2020-12-28
-
python开发工程师是做什么
时间:2020-12-28
-
php构造函数的作用
时间:2020-12-28
-
php怎么跟数据库连接
时间:2020-12-28
-
php实现顺序线性表
时间:2020-12-28
-
Python多重继承中的菱形继
时间:2020-12-28
-
php中break的作用
时间:2020-12-28
热门文章
-
php中常用的正则表达式使用方法
时间:2020-12-25
-
asp与php区别是什么?
时间:2020-12-27
-
PHP识别相片是否是颠倒的,并且重新摆正
时间:2020-12-28
-
Yii授权之基于角色的存取控制 (RBAC)
时间:2020-12-23
-
php的一键安装包有哪些 php环境搭建
时间:2020-12-19
-
php实现对图片对称加解密(适用身份证加
时间:2020-12-25
-
php如何理解面向对象
时间:2020-12-28
-
超详细分析php docker的原理及作用
时间:2020-12-27
-
Python控制Excel实现自动化办公
时间:2020-12-23
-
session的作用是什么
时间:2020-12-25
