1. 首页
  2. 编程语言
  3. PHP
  4. 搜索框——不能忽视的XSS漏洞—搜索框所引起的XSS漏洞

搜索框——不能忽视的XSS漏洞—搜索框所引起的XSS漏洞

上传者: 2018-12-15 22:55:37上传 DOCX文件 20.03KB 热度 43次
我刚入行的时候做过一个小小的页面工具,其中有一个步骤是把一些代码输出到页面上,当时我用的是php做的,写了个for循环,读取每一行的内容,然后echo出来。但是我发现页面排版老是那么的乱,怎么缩进都没有了?有一些代码还显示不出来?这太让我纳闷了,于是问一个学长是怎么一回事,他说:“当然啦,你输出的内容被浏览器解释过后的样子就是这样子的了,比如说你的空格浏览器是不承认的,你要输出空格就得用nbsp; ……”这时我才反应过来:“哦,原来如此……”。那时我才知道,在html的输出上代码和内容还是得程序员自己去区分的。
用户评论