我要在网页中显示php文件代码,怎么做到安全 本帖最后由 taodala 于 2012-11-08 21:58:29 编辑 解决方案 » 免费领取超大流量手机卡,每月29元包185G流量+100分钟通话, 中国电信官方发货 我擦上个帖子怎么自动就发出去了我想说只要你不用eval,直接输出就可以了要防范的是xss攻击,最简单的是用htmlspecialchars全过滤成实体字符 我只过滤这二个成么?< (小于) 成为 < > (大于) 成为 > 直接file_get_contents(url)的结果输出就可以,但是如果有html标记之类的特殊标记就htmlspecialchars,只过滤大于号小于号应该是不行的。 本帖最后由 xuzuning 于 2012-11-09 22:22:29 编辑 mysql数据库中存储乱码数据PHP读出后ajax传输不了问题 求助一个正则表达式 [分享]一本学习PHP开发的教程 我在网上学配置PHP运行环境,都没有成功! 上周没有解决的问题,把问题说清楚继续等待高手的解决!!!!! 求助,mysql_connect() 函数出错 查询结果分页显示问题,急! PHP初学!!PHP怎么实现像ASP中response.redirect那样的页面转向功能啊?? 请帮忙写一个正则表达式吧[在线等] php 用的是什么语言 PHP向数据表出入数据出问题!求解 两个表联合查询,子表fid有相同的只取一条,如何写sql语句?
我想说只要你不用eval,直接输出就可以了
要防范的是xss攻击,最简单的是用htmlspecialchars全过滤成实体字符
> (大于) 成为 >