1
3
关于如何使用escape HTML以及如何使用
ZF2包括 Escaper 完全针对这种情况上课。 它很容易使用:
该类还具有处理JS、CSS、URL和HTML属性的特定方法。此外,请注意传递给
正如一些人在评论中所说,您也可以使用内置的助手直接在视图上进行转义。视图应该知道哪些数据可能来自用户输入,或者您只需转义要输出的每个变量: 所以在你看来,按照你的例子,你应该做:
|
EZDM · 避免在上使用XSS。使用JQUERY获取JSON 7 年前 |
Agent Smith · 如何使用ZF2防止XSS? 7 年前 |
Nikolai · php中的XSS黑名单 7 年前 |
vivek · 我们所说的上下文自动转义是什么意思? 8 年前 |
user2143356 · 这是否易受XSS攻击? 8 年前 |