我如何在$ _SERVER ['REQUEST-url']之前使用htmlspecial字符并防止黑客攻击

时间:2018-01-23 06:14:49

标签: php html5 forms xss

action="htmlspecialchars( $_SERVER["SignInSignUpPHP.php"] ;)";

我可以在action =“”中使用什么?

如果我想防止黑客攻击? 请指导我,我很困惑。

1 个答案:

答案 0 :(得分:1)

这是一个非常大的话题。如果您想防止黑客攻击,您必须为您的项目制定安全系统规划。

如果我直接回答您的问题,您不必担心action=""属性,请考虑如何在将数据传到目标文件或地点时过滤数据。

示例当您使用post或get方法获取数据时,您可以过滤:

$get = filter_input_array(INPUT_GET, FILTER_SANITIZE_STRING);

$post = filter_input_array(INPUT_POST, FILTER_SANITIZE_STRING);
想想,黑客不仅是危险的攻击者,也有用户。他们做了奇怪的事情,你必须考虑他们可以做的每一步。

但是你必须知道没有ONE_MAGIC_FUNCTION来防止黑客和用户的攻击。 您必须学习,了解什么是安全性的最佳实践等。

在互联网上有这么多的信息,你必须调查,阅读它。你也可以围绕这个"最佳实践php security"。

进行搜索