PHP - 阻止攻击者在输入框中使用javascript

时间:2015-08-27 18:45:17

标签: javascript php html htmlspecialchars

就像我们使用htmlspecialchars来避免html标记作为输入一样。

同样,我们是否可以使用任何函数或方法来避免使用javascript。?

htmlspecialchars不会处理脚本标记。

任何建议。 ?

1 个答案:

答案 0 :(得分:0)

它应该处理脚本标记,因为<>标记已翻译。

<(小于)变为&lt;

>(大于)变为&gt;

请参阅PHP文档:http://php.net/manual/en/function.htmlspecialchars.php