中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

ThinkPHP2.x中怎么防范XSS跨站攻擊

發布時間:2021-07-09 17:02:06 來源:億速云 閱讀:172 作者:Leah 欄目:開發技術

這期內容當中小編將會給大家帶來有關ThinkPHP2.x中怎么防范XSS跨站攻擊,文章內容豐富且以專業的角度為大家分析和敘述,閱讀完這篇文章希望大家可以有所收獲。

防范方法:

找到異常錯誤頁面模板ThinkException.tpl.php(2,x),think_exception.tpl(3.x)有兩個地方要修改:

第57行

復制代碼 代碼如下:

echo($_SERVER['PHP_SELF'])


改為

復制代碼 代碼如下:

echo strip_tags($_SERVER['PHP_SELF'])


第62行

復制代碼 代碼如下:

echo $e['message']


改為

復制代碼 代碼如下:

echo strip_tags($e['message'])

另外,ThinkPHP自3.0開始官方已經對TP變量GROUP_NAME,MODULE_NAME,ACTION_NAME,__URL__,__SELF__,__APP__,$_SERVER['PHP_SELF']做了安全處理。

PS:安全不是框架的責任,大家在開發的時候須自己注意。

上述就是小編為大家分享的ThinkPHP2.x中怎么防范XSS跨站攻擊了,如果剛好有類似的疑惑,不妨參照上述分析進行理解。如果想知道更多相關知識,歡迎關注億速云行業資訊頻道。

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

莱西市| 石屏县| 彰化市| 修武县| 全椒县| 大宁县| 留坝县| 沾化县| 本溪市| 大渡口区| 漠河县| 囊谦县| 玉环县| 元谋县| 淮安市| 株洲市| 壤塘县| 荔波县| 库车县| 阳城县| 土默特右旗| 根河市| 清苑县| 专栏| 鄂托克前旗| 永城市| 洪泽县| 大城县| 宾川县| 荔浦县| 祁东县| 昆山市| 青河县| 泰安市| 文安县| 龙门县| 高尔夫| 沙洋县| 治多县| 金山区| 丰城市|