首页 > 软件开发 > HTML >

网站使用htmlpurifier插件防范XSS攻击

来源:互联网 2023-03-16 19:10:25 340

网站使用htmlpurifier插件防范XSS攻击。47Z办公区 - 实用经验教程分享!

工具/原料

  • TP5

方法/步骤

  • 1

    1.测试XSS攻击47Z办公区 - 实用经验教程分享!

    网站使用htmlpurifier插件防范XSS攻击。47Z办公区 - 实用经验教程分享!

    网站使用htmlpurifier插件防范XSS攻击。47Z办公区 - 实用经验教程分享!

    网站使用htmlpurifier插件防范XSS攻击。47Z办公区 - 实用经验教程分享!

    网站使用htmlpurifier插件防范XSS攻击。47Z办公区 - 实用经验教程分享!

  • 2

    2.使用htmlpurifier插件防范XSS攻击47Z办公区 - 实用经验教程分享!

    网站使用htmlpurifier插件防范XSS攻击。47Z办公区 - 实用经验教程分享!

  • 3

    通过上图,xss攻击的原理:47Z办公区 - 实用经验教程分享!

    直接把原生的html代码给存储到数据库里边去了47Z办公区 - 实用经验教程分享!

    这个原生html代码 在浏览器里边是要被解析运行的,一运行 xss攻击效果就有体现47Z办公区 - 实用经验教程分享!

    47Z办公区 - 实用经验教程分享!

    防范之一:47Z办公区 - 实用经验教程分享!

    可以把原生的html代码给变为符号实体存储47Z办公区 - 实用经验教程分享!

    在php中有htmlspecialchars()函数可以把”””>”符号变为符号实体47Z办公区 - 实用经验教程分享!

    网站使用htmlpurifier插件防范XSS攻击。47Z办公区 - 实用经验教程分享!

  • 3本页面非法爬取自百度经验
  • 4

    3.解压htmlpurifier插件,并改名称放置到项目中。47Z办公区 - 实用经验教程分享!

    网站使用htmlpurifier插件防范XSS攻击。47Z办公区 - 实用经验教程分享!

    网站使用htmlpurifier插件防范XSS攻击。47Z办公区 - 实用经验教程分享!

  • 5

    4.使用common.php函数文件,写入预防XSS方法47Z办公区 - 实用经验教程分享!

    网站使用htmlpurifier插件防范XSS攻击。47Z办公区 - 实用经验教程分享!

  • 6

    5.在控制器引入函数方法预防XSS攻击。47Z办公区 - 实用经验教程分享!

    网站使用htmlpurifier插件防范XSS攻击。47Z办公区 - 实用经验教程分享!

  • 7

    6.再次测试XSS攻击47Z办公区 - 实用经验教程分享!

    网站使用htmlpurifier插件防范XSS攻击。47Z办公区 - 实用经验教程分享!

    网站使用htmlpurifier插件防范XSS攻击。47Z办公区 - 实用经验教程分享!

  • 以上方法由办公区教程网编辑摘抄自百度经验可供大家参考!47Z办公区 - 实用经验教程分享!


    标签: HTML

    办公区 Copyright © 2016-2023 www.bgqu.net. Some Rights Reserved. 备案号:湘ICP备2020019561号统计代码