PHP菜鸟博客_共同学习分享PHP技术心得【PHP爱好者】
记录一次生产中xss漏洞
2024-11-28 菜鸟站长


1.漏洞复现



1.png2.png



3.png







2.修复代码



4.png



// 在控制器中

$GoodType = strip_tags($GoodType); // 去除HTML标签

$GoodType = htmlspecialchars($GoodType, ENT_QUOTES, 'UTF-8'); // 转义特殊字符



$GoodSonType = strip_tags($GoodSonType); // 去除HTML标签

$GoodSonType = htmlspecialchars($GoodSonType, ENT_QUOTES, 'UTF-8'); // 转义特殊字符



$this->assign("GoodType", $GoodType);

$this->assign("GoodSonType", $GoodSonType);

发表评论:
昵称

邮件地址 (选填)

个人主页 (选填)

内容