1. 程式人生 > >網站xss攻擊和防止

網站xss攻擊和防止

通常用於檢測使用者輸入的資料是否符合預期的格式,比如日期格式,Email格式,電話號碼格式等等;輸入檢查必須在服務端進行;當然為了提高使用者體驗和減輕服務端的資源客戶端也要進行一次檢查,但服務端檢查始終是必須的,有個別程式設計師卻調過來了認為客戶端檢查是必須的,服務端檢查是可選的,其實這是錯誤的邏輯,因為客戶端很容易被黑客繞過。使用php htmlspecialchars()函式轉換為html實體