清理url参数

时间:2016-06-03 20:35:35

标签: php security xss

抱歉,发布了一个不正确的问题,很快就会更新。

1 个答案:

答案 0 :(得分:1)

我认为您正在寻找htmlentities

我会将其设置为中间变量,因为您之后使用$_REQUEST数组而不是$_GET

$id = urlencode(htmlentities($_GET['id']));

然后再

<a href="https://test.com/page2.php?id=<?php print $id; ?>">Link</a>