【发布时间】:2012-07-15 10:56:49
【问题描述】:
白名单涉及哪些输入以防止 html 和 xss 注入?
从我收集到的 preg_replace 与正则表达式是一个好的开始。还有什么?
【问题讨论】:
-
您实际上想将哪些内容列入白名单?
-
如果你想清理 HTML 输入(针对 xss),那么
HTMLPurifier有时比strip_tags或清理正则表达式更好。 -
正确转义输出(取决于上下文)
标签: php html input xss whitelist