当前位置: 首页 > news >正文

千阳做网站郑州seo优化公司

千阳做网站,郑州seo优化公司,政府加强网站建设的意义,网页制作教程app大部分网站都包含搜索功能,根据用户搜索的词去执行服务端的业务逻辑。如果一些黑客在搜索参数包含链接(a)、嵌入其他网页(iframe)、前端代码(script)等html字符,再加上服务端php不加…

大部分网站都包含搜索功能,根据用户搜索的词去执行服务端的业务逻辑。如果一些黑客在搜索参数包含链接(a)、嵌入其他网页(iframe)、前端代码(script)等html字符,再加上服务端php不加任何处理去解析或者展示了用户请求的参数,就可能出现跨站点脚本(XSS),链接注入,框架注入等安全漏洞。

下面通过直接判断请求字符串是否包含html标记,去屏蔽非法请求,从而杜绝这类攻击。

// 搜索的php处理页面,如搜索关键词参数为s
$s = $_GET['s'];
if (preg_match('/<[^>]+>/', $s) || preg_match('/<[^>]+>/', htmlspecialchars_decode($s))) {// echo "搜索的关键词不能包含HTML标签";echo "非法参数";exit();
}
// 不包含HTML标签,后续继续原由的处理……

http://www.mmbaike.com/news/85141.html

相关文章:

  • 福州++网站建设线上推广方案怎么做
  • 仿卢松松博客wordpressseo优化课程
  • 网站关键词优化步骤学网络营销
  • 外贸做中英文网站品牌整合营销
  • 国际网站开发客户的技巧武汉seo软件
  • wordpress分类目录默认模版seo刷排名公司
  • 一键生成文案的网站定制网站和模板建站
  • 搜索引擎优化的步骤seo是什么意思中文
  • 布吉网站建设谷歌搜索引擎google
  • 大学生做简历的网站seo快速排名优化
  • iis发布域名网站武汉网络营销公司排名
  • 甘肃省建设厅职业资格注册中心网站5118站长工具
  • 新站快速收录快速排名优化推广排名
  • 网站建设存在问题营销网站建设价格
  • 知果果网站谁做的网站制作的服务怎么样
  • 网站的盈利点seo专业培训中心
  • 网站后台密码忘记了推广普通话手抄报内容大全资料
  • 用flash做的网站有哪些百度精准引流推广
  • 如何做外贸网站优化推广在线seo优化
  • 小型视频网站建设河南seo推广
  • 结合七牛云做视频网站b2b免费发布信息平台
  • 深圳品牌网站建设公司有哪些温州seo顾问
  • 建筑公司网站建设方案seo培训学院
  • 博物馆网站建设排行榜123网
  • 福建漳州网站建设公司广告网络推广怎么做
  • 二级网站模板百度竞价推广屏蔽软件
  • 水果销售网站开发文献综述网页优化
  • 做网站还是订阅号关键词优化seo多少钱一年
  • 唐山网站建设费用写软文用什么软件
  • 微信公众号的网站百度客服人工电话多少