【发布时间】:2011-10-16 12:48:09
【问题描述】:
我想知道如何防止 HTML 注入。我创建了一个网站,允许用户在 HTML 表单中粘贴文章。我使用过mysql_real_escape_sting,但我想知道这是否足以防止 HTML 注入。我试过htmlspecialchars,但mysql_real_escape_string 显示错误。
【问题讨论】:
-
你说的html注入是指sql注入还是XSS
-
你能贴出
htmlspecialchars与mysql_real_escape_string引发错误的代码吗?除非您将它们奇怪地组合在一起,否则这并没有多大意义。 -
嗨,我很抱歉,我是 phpmysql 的新手。在 web 的一个教程中,他们告诉我要把 mysql 真正转义以防止注入和其他使用 httpspecialchars.am 有点困惑,所以我在我的脚本中都尝试了