哪種防止XSS攻擊更好?這是我正在嘗試的代碼。防止XSS更好的方法是什麼?
這行代碼是否足以防止XSS攻擊?或者我是否必須使用'strip_tags'來解析每個元素。謝謝你的任何建議。
$xss = array_map('strip_tags', $_POST);
OR
在該方法我不得不改變很多形式的元素與 '用strip_tags'。
$f_name = strip_tags($_POST["f-name"]);
$a_id = isset($_POST['a_id']) ? (int)strip_tags($secure_POST['a_id']) : 0;
$qry = $pdo_conn->prepare('INSERT INTO TABLE1(id, f_name) VALUES (?, ?)');
$qry->execute(array($a_id, $f_name));
都不要使用[PDOStatement :: bindParam](http://php.net/pdostatement.bindparam)來強制參數綁定到特定的數據類型,並節省大量strip_tags和鑄造。 – cmbuckley
花一天時間閱讀關於XSS的內容,以便了解它實際* *的含義。 –