jquery'html'对php'htmlspecialchars'安全吗?

时间:2017-05-08 18:50:19

标签: php jquery

我使用jquery ajax和一些方法 - afterreplacewithhtml。对于所有“获取”和“发布”数据,我使用htmlspecialchars。使用htmlspecialchars

验证数据时使用jquery方法是否安全?

2 个答案:

答案 0 :(得分:0)

如果您的意思是XSS攻击,那么格式化输出数据是有意义的:

<textarea>

必须转发传入数据并检查其类型是否合规。您输出给客户的内容仅影响他。

htmlspecialchars 仅将特殊字符转换为HTML实体。此函数不会转义变量。

答案 1 :(得分:0)

选择,插入,更新和...使用mysqli_real_escape_string

$val = mysqli_real_escape_string($_POST['val']);
"INSERT INTO `table` (`val`) VALUES ('$val;')";

对于mysqli使用htmlspecialchars

从数据库中回显或提取
while($row = ...){
    echo htmlspecialchars($row["val"],ENT_QUOTES,'UTF-8');
}
相关问题