亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

php現在是不是自帶過濾的?

php現在是不是自帶過濾的?

PHP
撒科打諢 2018-10-10 21:21:18
原生php,在照著網上做一些安全防范的例子。(有點舊了2012的)有個js腳本注入的,我在數據數據庫里輸入無限alert的一個腳本,發現,查詢結果無法顯示出來,空白的,其他html標簽能夠正確顯示的,比如,h1標簽。然后試了下,只要有<script幾個字就無法顯示,是php自帶的過濾嗎?還是說是瀏覽器的過濾= =順求哪里可以系統的學習下php安全防范的比較新的。。echo"<hr>";echo"<h1>客戶端腳本植入</h1>";$sql2="select username from check_member where uid=1";$query2=mysqli_query($con,$sql2);if($query2){    echo"success<br>";    $query2=mysqli_fetch_assoc($query2);    // echo htmlspecialchars($query2['username']);    echo $query2['username'];}else{    echo "failed";}然后數據庫username字段里是<script>while(1){alert();}</script>是在這個網站的第三篇學習的 內容有點久遠了
查看完整描述

2 回答

?
至尊寶的傳說

TA貢獻1789條經驗 獲得超10個贊

沒有做任何處理從數據庫直接拿出來 <script>alert(123);</script> 絕對會執行的。剛試過。

貼出你的代碼吧少年


查看完整回答
反對 回復 2018-10-14
  • 2 回答
  • 0 關注
  • 570 瀏覽

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號