加强PHP论坛

时间:2012-11-10 08:00:52

标签: php javascript xss

  

可能重复:
  What’s the best method for sanitizing user input with PHP?
  Preventing XSS with PHP

我拥有一个旧的PHP论坛的数据库,我有一个textarea,我想从XSS硬化..我是该领域的新人..

textarea定义为:

 <textarea name="information" cols="60" row="4" id="infoid" > < /textarea> 

我应该添加什么来阻止它“&lt;,&gt;”符号???

1 个答案:

答案 0 :(得分:0)

为什么不采取任何方式?转换并转义这些字符。即<被转换为&lt;等等。这将使投注者感到高兴AKA支付现金的人。

同样重要的是htmlspecialchars