我知道,在很多的網站,如果你輸入:
<script>alert("xss");</script>
網站會顯示錯誤。
例:http://www.igossips.com
在搜索框中輸入上述代碼。
該網站顯示了很多的代碼。
如何防止這種情況發生在我自己的網站上?
我知道,在很多的網站,如果你輸入:
<script>alert("xss");</script>
網站會顯示錯誤。
例:http://www.igossips.com
在搜索框中輸入上述代碼。
該網站顯示了很多的代碼。
如何防止這種情況發生在我自己的網站上?
這裏是關於XSS預防很好的概述:
https://www.owasp.org/index.php/XSS_%28Cross_Site_Scripting%29_Prevention_Cheat_Sheet
你的回答很有幫助,但[你可以做得更好](http://meta.stackexchange.com/q/8259)摘要或您要鏈接到的頁面的相關部分。這也將有助於您的答案仍然很好,即使您將收錄的鏈接打破了。 – eggyal
重複:http://stackoverflow.com/q/1996122/259457 – Travesty3
請參閱以下問題:http://stackoverflow.com/questions/1996122/how-to-prevent-xss-with-html-php –