php - JavaScript注入(inject)

标签 php javascript code-injection

我需要解决表单文本区域和字段中的 JavaScript 注入(inject)问题

script type='text/javascript'
window.location='http:site.com';

/脚本

a href='javascript:...'

表单操作...

input name...

但我保留了一些 html 标签,例如 a、b、ul...这可能吗?

最佳答案

尝试使用HTML Purifier指定您希望允许哪些类型的 HTML 来保护自己免受此类 XSS 攻击。

关于php - JavaScript注入(inject),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/2372316/

相关文章:

php - 使用 MySQL 搜索文本

php - 如何以正确的方式在表格中显示 wordpress 数据库值?

javascript - 对方法或属性访问的意外调用。微软客户关系管理

javascript - 通过注释掉 CSS 属性,使用 JavaScript 切换样式属性

javascript - 使用 tabletop.js 在传单 map 中标记为什么它不起作用?

c - 将入口点更改为PE文件中新添加的shellcode段后,如何恢复主进程?

php - 为什么 PHP 不断重置数组指针?

javascript - 日期加法公式javascript

php - 主机名可以注入(inject)SQL吗?