1. 程式人生 > >php防止xss攻擊的方法

php防止xss攻擊的方法

其實就是過濾從表單提交來的資料,使用php過濾函式就可以達到很好的目的。

  1. <?php  
  2. if (isset($_POST['name'])){  
  3.     $str = trim($_POST['name']);  //清理空格
  4.     $str = strip_tags($str);   //過濾html標籤
  5.     $str = htmlspecialchars($str);   //將字元內容轉化為html實體
  6.     $str = addslashes($str);  
  7.     echo$str;  
  8. }  
  9. ?>  
  10. <form method="post" action=
    "">  
  11. <input name="name" type="text">  
  12. <input type="submit" value="提交" >  
  13. </form>