为了账号安全,请及时绑定邮箱和手机立即绑定

发布或更改时输入类似<script>alert('1');</script>的语句提示发布或更改失败..

如题...这是间接防注入嘛........

正在回答

3 回答

不是啊,只是习惯那么写。提示发布成功有各种形式,有跳装成功提示页的等等。为了教程简单,选择了这种比较简单的提示方式

0 回复 有任何疑惑可以回复我~
#1

O_O_T_T_O_O 提问者

额...老师我的意思是,在发布文章的时候,我文章内容里有类似<script>alert('1');</script>这样的语句,但是并没有成功的发布,是由于数据库不接受特殊的字符嘛?
2015-03-04 回复 有任何疑惑可以回复我~
#2

PengCheng 回复 O_O_T_T_O_O 提问者

哦啊 你要把这个发到文字里去? 数据库默认不支持单引号。需要转义符
2015-03-06 回复 有任何疑惑可以回复我~

<script>aler('a')</script>

0 回复 有任何疑惑可以回复我~

防止xss攻击

0 回复 有任何疑惑可以回复我~

举报

0/150
提交
取消
PHP与MySQL关系大揭秘
  • 参与学习       72504    人
  • 解答问题       978    个

让我们一起走上探秘之旅,找寻php和mysql恋爱的真谛

进入课程

发布或更改时输入类似<script>alert('1');</script>的语句提示发布或更改失败..

我要回答 关注问题
微信客服

购课补贴
联系客服咨询优惠详情

帮助反馈 APP下载

慕课网APP
您的移动学习伙伴

公众号

扫描二维码
关注慕课网微信公众号