这期内容当中小编将会给大家带来有关ThinkPHP2.x中怎么防范XSS跨站攻击,文章内容丰富且以专业的角度为大家分析和叙述,阅读完这篇文章希望大家可以有所收获。
防范方法:
找到异常错误页面模板ThinkException.tpl.php(2,x),think_exception.tpl(3.x)有两个地方要修改:
第57行
复制代码 代码如下:
echo($_SERVER['PHP_SELF'])
改为
echo strip_tags($_SERVER['PHP_SELF'])
第62行
echo $e['message']
echo strip_tags($e['message'])
另外,ThinkPHP自3.0开始官方已经对TP变量GROUP_NAME,MODULE_NAME,ACTION_NAME,__URL__,__SELF__,__APP__,$_SERVER['PHP_SELF']做了安全处理。
PS:安全不是框架的责任,大家在开发的时候须自己注意。
上述就是小编为大家分享的ThinkPHP2.x中怎么防范XSS跨站攻击了,如果刚好有类似的疑惑,不妨参照上述分析进行理解。如果想知道更多相关知识,欢迎关注恰卡编程网行业资讯频道。
如何快速解决ThinkPHP5.1出现MISS缓存未命中问题
如何快速解决ThinkPHP5.1出现MISS缓存未命中问题这篇文...
thinkphp 6.0 swoole扩展websocket使用教程
PHP之ThinkPHP框架,让你10分钟快速入门,还免费包教会哟
ThinkPHP5.0目录结构,作用及其初略说明
Thinkphp在IIS7.5里的伪静态代码,亲测,收藏
哪些PHP开源作品值得关注
开源学校教务管理系统
一次项目中Thinkphp绕过禁用函数的实战记录
thinkphp如何用中间件记录行为日志
thinkphp3.1与3.2的区别有哪些
thinkphp3.1与3.2的区别有哪些今天小编给大家分享一下t...
用户名
密码
记住登录状态 忘记密码?
邮箱
确认密码
我已阅读并同意 用户协议