ThinkPHP2.x中怎么防范XSS跨站攻击-创新互联

这期内容当中小编将会给大家带来有关ThinkPHP2.x中怎么防范XSS跨站攻击,文章内容丰富且以专业的角度为大家分析和叙述,阅读完这篇文章希望大家可以有所收获。

创新互联公司-专业网站定制、快速模板网站建设、高性价比南关网站开发、企业建站全套包干低至880元,成熟完善的模板库,直接使用。一站式南关网站制作公司更省心,省钱,快速模板网站建设找我们,业务覆盖南关地区。费用合理售后完善,十余年实体公司更值得信赖。

防范方法:

找到异常错误页面模板ThinkException.tpl.php(2,x),think_exception.tpl(3.x)有两个地方要修改:

第57行

复制代码 代码如下:

echo($_SERVER['PHP_SELF'])


改为

复制代码 代码如下:

echo strip_tags($_SERVER['PHP_SELF'])


第62行

复制代码 代码如下:

echo $e['message']


改为

复制代码 代码如下:

echo strip_tags($e['message'])

另外,ThinkPHP自3.0开始官方已经对TP变量GROUP_NAME,MODULE_NAME,ACTION_NAME,__URL__,__SELF__,__APP__,$_SERVER['PHP_SELF']做了安全处理。

PS:安全不是框架的责任,大家在开发的时候须自己注意。

上述就是小编为大家分享的ThinkPHP2.x中怎么防范XSS跨站攻击了,如果刚好有类似的疑惑,不妨参照上述分析进行理解。如果想知道更多相关知识,欢迎关注创新互联行业资讯频道。


本文标题:ThinkPHP2.x中怎么防范XSS跨站攻击-创新互联
网页链接:http://azwzsj.com/article/peejh.html