本文实例讲述了PHP实现的防止跨站和xss攻击代码。分享给大家供大家参考,具体如下:
文档说明:
2.在页面中加入防护,有两种做法,根据情况二选一即可:
就可以做到页面防注入、跨站
如果想整站防注,就在网站的一个公用文件中,如数据库链接文件config.inc.PHP中!
添加require_once('waf.PHP');
来调用本代码
PHPCMS V9 \PHPcms\base.PHP PHPWIND8.7 \data\sql_config.PHP Dedecms5.7 \data\common.inc.PHP discuzX2 \config\config_global.PHP wordpress \wp-config.php Metinfo \include\head.PHP
在PHP.ini中找到:
PHP document.
auto_prepend_file = waf.PHP路径;
rush:PHP;">
"\\=\\+\\/v(?:8|9|\\+|\\/)|\\%0acontent\\-(?:id|location|type|transfer\\-encoding)",);
$args_arr=array(
'xss'=>"[\\'\\\"\\;\\*\\<\\>].*\\bon[a-zA-Z]{3,15}[\\s\\r\\n\\v\\f]*\\=|\\b(?:expression)\\(|\\
原文地址:https://www.jb51.cc/php/16355.html
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。