ThinkPHP2.x中怎么防范XSS跨站攻击-创新互联

这期内容当中小编将会给大家带来有关ThinkPHP2.x中怎么防范XSS跨站攻击,文章内容丰富且以专业的角度为大家分析和叙述,阅读完这篇文章希望大家可以有所收获。

创新互联公司-专业网站定制、快速模板网站建设、高性价比南关网站开发、企业建站全套包干低至880元,成熟完善的模板库,直接使用。一站式南关网站制作公司更省心,省钱,快速模板网站建设找我们,业务覆盖南关地区。费用合理售后完善,十余年实体公司更值得信赖。

防范方法:

找到异常错误页面模板ThinkException.tpl.php(2,x),think_exception.tpl(3.x)有两个地方要修改:

第57行

复制代码 代码如下:

echo($_SERVER['PHP_SELF'])


改为

复制代码 代码如下:

echo strip_tags($_SERVER['PHP_SELF'])


第62行

复制代码 代码如下:

echo $e['message']


改为

复制代码 代码如下:

echo strip_tags($e['message'])

另外,ThinkPHP自3.0开始官方已经对TP变量GROUP_NAME,MODULE_NAME,ACTION_NAME,__URL__,__SELF__,__APP__,$_SERVER['PHP_SELF']做了安全处理。

PS:安全不是框架的责任,大家在开发的时候须自己注意。

上述就是小编为大家分享的ThinkPHP2.x中怎么防范XSS跨站攻击了,如果刚好有类似的疑惑,不妨参照上述分析进行理解。如果想知道更多相关知识,欢迎关注创新互联行业资讯频道。


名称栏目:ThinkPHP2.x中怎么防范XSS跨站攻击-创新互联
分享URL:http://bzwzjz.com/article/peejh.html

其他资讯

Copyright © 2007-2020 广东宝晨空调科技有限公司 All Rights Reserved 粤ICP备2022107769号
友情链接: 网站设计制作 品牌网站建设 成都定制网站建设 成都网站设计 成都企业网站建设公司 成都网站设计 营销型网站建设 重庆网站建设 成都网站制作 成都定制网站建设 成都网站设计 企业网站制作 教育网站设计方案 定制网站设计 自适应网站设计 成都网站设计 营销型网站建设 自适应网站建设 高端网站设计 重庆网站制作 成都企业网站制作 重庆手机网站建设