正在浏览:XSS

PHP直接输出html的,可以采用以下的方法进行过滤: 1.htmlspecialchars函数 2.htmlentities函数 3.HTMLPurifier.auto.php插件 4.RemoveXss函数 PHP输出到JS代码中,或者开发Json API的,则需要前端在JS中进行