这个文档描述如何安全显示的有格式的用户输入。我们将讨论没有经过过滤的输出的危险,给出一个安全的显示格式化输出的方法。
没有过滤输出的危险
如果你仅仅获得用户的输入然后显示它,你可能会破坏你的输出页面,如一些人能恶意地在他们提交的输入框中嵌入
javascript脚本:
This is my comment.
责任编辑:admin
|
![]() |
|
| PHP技术首页 | PHP基础 | PHP应用 | PHP技巧 | PHP函数 | 网络相关 | XML应用 | 图像处理 | 数据库相关 | 文件处理 | 邮件处理 | 系统相关 | PHP安装 | 其它文章 | 分类 | 专题 | 留言本 | 投稿 | 搜索 |
这个文档描述如何安全显示的有格式的用户输入。我们将讨论没有经过过滤的输出的危险,给出一个安全的显示格式化输出的方法。
没有过滤输出的危险
如果你仅仅获得用户的输入然后显示它,你可能会破坏你的输出页面,如一些人能恶意地在他们提交的输入框中嵌入
javascript脚本:
This is my comment.