设为首页 加入收藏

TOP

PHP 安全编程建议(二)
2015-07-26 13:14:23 来源: 作者: 【 】 浏览:72
Tags:PHP 安全 编程 建议
用普通的 ASCII 文本,从而希望能绕过你的过滤器。他们可以在 URL 的 GET 变量中发送代码,告诉浏览器,“这是十六进制代码,你能帮我运行吗?” 一个十六进制例子看起来像这样:


浏览器渲染这个信息的时候,结果就是:


为了防止这种情况,transform_HTML() 采用额外的步骤把 # 和 % 符号转换为它们的实体,从而避免十六进制攻击,并转换 UTF-8 编码的数据。


最后,为了防止某些人用很长的输入超载字符串从而导致某些东西崩溃,你可以添加一个可选的 $length 参数来截取你指定最大长度的字符串。


首页 上一页 1 2 下一页 尾页 2/2/2
】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部
分享到: 
上一篇怎样理解阻塞非阻塞与同步异步的.. 下一篇Xcode 7 中的 UI 测试功能

评论

帐  号: 密码: (新用户注册)
验 证 码:
表  情:
内  容: