NIUCLOUD是一款SaaS管理后台框架多应用插件+云编译。上千名开发者、服务商正在积极拥抱开发者生态。欢迎开发者们免费入驻。一起助力发展! 广告
# XSS攻击 ### 跨站脚本攻击。通过对网页注入可执行代码且成功地被浏览器 执行,达到攻击的目的。 预防方法: mysql\_real\_escape\_string 函数转义 SQL 语句中使用的字符串中的特殊字符。  htmlspecialchars 函数把预定义的字符转换为 HTML 实体。  strip\_tags() 函数剥去字符串中的 HTML、XML 以及 PHP 的标签。