", "")这样能替换恶意代码吗?php正则问题eregi_replace("]+>", "")这样能替换恶意代码"/> ", "")这样能替换恶意代码吗?php正则问题eregi_replace("]+>", "")这样能替换恶意代码">
首頁 > 後端開發 > php教程 > php正则有关问题eregi_replace("<(iframe|script)[^>]+>" "")这样能替换恶意代码吗

php正则有关问题eregi_replace("<(iframe|script)[^>]+>" "")这样能替换恶意代码吗

WBOY
發布: 2016-06-13 10:04:10
原創
827 人瀏覽過

php正则问题eregi_replace("]+>", "")这样能替换恶意代码吗?
php正则问题eregi_replace("]+>", "")这样能替换恶意代码吗?

------解决方案--------------------
是的,过滤了Javascript或VBScript的代码,这个很重要,过滤掉iframe是为了不要让别人在你的网页嵌入一个框架,导致访问者被骗。
------解决方案--------------------
应该还有漏洞,假如别人不用<script>这种方法调用JS,比如一个表单<input onChange="alert('123');">,这种方法或在<a href...中的连接用javascript:alert('123');,一样会有漏洞,所以最好就是用htmlentities函数过滤掉所有的html特殊带有“<”“>”这种标记<br /><font color='#e78608'>------解决方案--------------------<br />自己测试一下就好了,最好的办法就是不能输入htlm,使用php的html函数<br />htmlentities<div class="clear"></script>

相關標籤:
來源:php.cn
本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn
熱門教學
更多>
最新下載
更多>
網站特效
網站源碼
網站素材
前端模板