我htmlspecialchars()
在input
现场使用user last name
来防止xss
,但它不起作用..假设$user_data->user_last_name;
是我的user last name
,所以我做了:
htmlspecialchars( $user_data->user_last_name, ENT_QUOTES, 'UTF-8' );
当我尝试将用户姓氏另存为时,'Lastname<script>alert("xss")</script>'
我收到消息。JS alert
'xss'
有什么线索吗?