【发布时间】:2011-02-28 19:56:20
【问题描述】:
我是新手,请注意。我听到很多关于转义数据以防止 XSS 攻击的信息。我该怎么做呢?
这就是我目前正在做的事情-
$s = mysqli_real_escape_string($connect,$_POST['name']));
这就够了吗?谢谢
【问题讨论】:
-
您需要告诉我们您对数据做了什么。您是否将其插入数据库?还是在网站上输出?您对数据所做的每一件事都需要不同形式的卫生设施。
-
@pekoe both....在一个文件中我接受并插入...另一个...我输出。
-
考虑一下,现在我要在数据库中插入 $s。是否足够安全?
-
视情况而定。显示一些您用于将数据插入数据库的代码