2015-06-02 143 views
1

我有一個輸入文字,顯示用戶個人資料中的個人信息。該輸入未經驗證,因此用戶可以介紹任何內容。如您所見,用戶可以使用警報或重定向來設置腳本標記。如何避免JS代碼輸入?

如何避免與PHP?

謝謝。

+1

顯然,你無法避免用戶輸入這些東西。你可能會嘗試過濾它們,但你不會成功。你必須做的就是在再次提交內容時逃避內容,這樣它就不會被接收客戶端解釋,而只會顯示爲文本。這就是所謂的「逃避」。 – arkascha

回答