【发布时间】:2014-03-08 12:57:40
【问题描述】:
我有一个任务是植入安全漏洞,我想将经过处理的输入转换回未经处理的输入。
例如:
转换
<script>alert("document.cookie");</script>
返回
<script>alert("document.cookie");</script>
【问题讨论】:
标签: javascript php sanitize
我有一个任务是植入安全漏洞,我想将经过处理的输入转换回未经处理的输入。
例如:
转换
<script>alert("document.cookie");</script>
返回
<script>alert("document.cookie");</script>
【问题讨论】:
标签: javascript php sanitize
您可以为此使用html_entity_decode()。
例子:
$code = '<script>alert("document.cookie");</script>';
echo html_entity_decode($code);
上面会打印:
<script>alert("document.cookie");</script>
【讨论】: