【问题标题】:Remove sanitizer in php/javascript删除 php/javascript 中的消毒剂
【发布时间】:2014-03-08 12:57:40
【问题描述】:

我有一个任务是植入安全漏洞,我想将经过处理的输入转换回未经处理的输入。

例如:

转换

<script>alert("document.cookie");</script>

返回

<script>alert("document.cookie");</script>

【问题讨论】:

    标签: javascript php sanitize


    【解决方案1】:

    您可以为此使用html_entity_decode()

    例子:

    $code = '&lt;script&gt;alert(&quot;document.cookie&quot;);&lt;/script&gt;';
    echo html_entity_decode($code);
    

    上面会打印:

    <script>alert("document.cookie");</script>
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2021-03-06
      • 2016-07-28
      • 1970-01-01
      • 2021-01-23
      • 1970-01-01
      • 2021-04-02
      相关资源
      最近更新 更多