我想知道如果將POST輸入從HTML表單轉換爲html實體(通過PHP函數htmlentities()或與filter_input()PHP函數結合使用FILTER_SANITIZE_SPECIAL_CHARS常量),將有助於抵禦任何攻擊,其中用戶嘗試在表單字段中插入任何JavaScript代碼,或者如果有任何其他基於PHP的函數或策略,我應該使用它來創建安全的HTML表單體驗?使用從HTML表單轉換爲htmlentities的輸入是否可以保護啓用JavaScript插入的攻擊?
對不起加載的跑分句問題,但這是最好的,我可以匆忙地說。
任何答覆,將不勝感激,並感謝所有提前。
racl101
謝謝你的例子。他們非常有幫助。 – racl101 2010-04-21 20:41:24