0 Yii框架中的表有Active Record模型。 並在表格的一個字段中有一個textarea。Yii模型類中的textarea規則 什麼規則我可以在模型類的規則函數中爲它設置安全的XSS攻擊嗎? 來源 2012-12-28 hd. +2 XSS預防是不是黑名單錯誤輸入,它是關於逃避壞(根據上下文)輸出。驗證規則是一個錯誤的地方,擔心這一點,正確的地方是輸出:使用'htmlspecialchars'來在網頁上顯示該文本區域時隱藏該文本區域的內容,以及在其他上下文中顯示時使用其他相應功能。 – DCoder +0 謝謝DCoder。我知道你說什麼。我不知道Yii是怎麼回事。我只是開始學習yii。 –
1 您可以按照「正常」的PHP安全程序來防止XSS攻擊。但看看上的Yii安全以下職位: http://www.yiiframework.com/wiki/275/how-to-write-secure-yii-applications/ http://www.yiiframework.com/wiki/273/yii-security-extended-guide/ http://www.yiiframework.com/doc/guide/1.1/en/topics.security 來源 2012-12-29 01:03:43
XSS預防是不是黑名單錯誤輸入,它是關於逃避壞(根據上下文)輸出。驗證規則是一個錯誤的地方,擔心這一點,正確的地方是輸出:使用'htmlspecialchars'來在網頁上顯示該文本區域時隱藏該文本區域的內容,以及在其他上下文中顯示時使用其他相應功能。 – DCoder
謝謝DCoder。我知道你說什麼。我不知道Yii是怎麼回事。我只是開始學習yii。 –