苹果荷花

文章
5
资源
0
加入时间
2年10月18天

php防提交恶意代码的一些知识

浏览器遇到,会认为有两个大小于号是种html标签。于是真想输出“”到浏览器的话,就需要将号变成实体标记,即<a> 这样便可以原样输出于是当用户提交一段恶意代码如:alert(1);