【问题标题】:Broad overview, flowchart on escaping user submitted content for html, javascript, and PHP概述,转义用户提交的 html、javascript 和 PHP 内容的流程图
【发布时间】:2011-09-17 23:00:35
【问题描述】:

谁能指出关于转义用户提交的 HTML、JavaScript 和 PHP 内容的 StackOverflow 答案和其他资源(包括书籍)?

例如,假设用户在文本框中键入信息,然后单击提交按钮。然后通过JavaScript将文本写入页面上的一个div,同样通过GET方式发送给PHP,由PHP放入MySQL数据库中。

我正在寻找一个很好的、广泛的、但也详细的概述所有不同类型的转义。流程图也会有所帮助!

谢谢!


谢谢!我正在寻找像备忘单一样的人,其中包含以下部分:1)转义以显示 html,2)转义以放入 URL 3),将 URL 发送到 PHP,4)将数据从 URL 插入数据库。每个部分都应该有 1)关于潜在问题情况和应该转义的字符的示例,2)关于如何转义字符的示例,以及 3)如果以后有必要如何解码字符。

好处将是一个一站式来源,其中包含许多有关转义的示例和解决方案,因此其他用户不必浏览大量不同的站点和答案以及资源,而这些示例和解决方案很少。我认为这会很棒。


到目前为止,这张图表看起来还不错 http://www.the-art-of-web.com/javascript/escape/

【问题讨论】:

    标签: php javascript mysql html escaping


    【解决方案1】:

    要使用 PHP(和其他编程语言)在 MySQL 数据库中插入转义的内容,可以使用 PreparedStatements

    如果您想直接在 div 框中显示用户输入并转义输入(我猜这样 HTML-Tags 不会被解释),您可以检查 Point #4 in this article 或使用 Google。

    【讨论】:

      【解决方案2】:
      【解决方案3】:

      OWASP 有一个XSS Prevention Cheat Sheet,它涵盖了您似乎正在寻找的大部分(全部?)内容。不直接处理 PHP。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2010-11-17
        • 2011-03-12
        • 1970-01-01
        • 2011-09-11
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多