【发布时间】:2011-04-03 12:51:05
【问题描述】:
我目前正从一次严重的 XSS 攻击中恢复过来,并意识到我从未对我网站上的几个表单上的输入进行清理。我使用 Notepad++ 的 Find In Files 功能在我的所有 PHP 文件中搜索 $_POST,并获得了近 5,000 个结果。现在,我真的不想去手动将strip_tags 添加到这些结果中的每一个,但是全部替换并不能解决问题……而且我完全是个菜鸟,比如正则表达式。
有什么办法可以让这件事变得不那么乏味吗?
【问题讨论】:
标签: php forms input sanitize strip-tags