我需要通過URL保護我的web應用程序免受xss攻擊。 這樣做的最好方法是什麼? 該應用程序是巨大的,所以我不能編輯每個動作,需要一些一般。Yii上的XSS保護
實例:
- http://example.com/[anyproductpage.html]?source=警報( 'XSS')
- http://example.com/catalog/?baseUrl=警報( 'XSS')& Q = 1個
- http://example.com/catalog/productimagezoom?index=警報( 'XSS')
與任何其他的框架/生PHP。在打印出來時對您的內容進行編碼。'echo $ model-> attribute'是錯的 - 'echo CHtml :: encode($ model-> attribute)'是好的。 'htmlentities'是通用的PHP方法。 ? '\ yii \ helpers \ Html :: encode($ model-> attribute)'是Yii2的。 – h2ooooooo