tp5防xss攻擊的方法:
1.在公共函數文件common.php中加入以下方法:
function filter_default($value)
{
return htmlspecialchars($value, ENT_NOQUOTES);
}
2.在配置文件中設置全局的過濾規則,例如config.php配置選項default_filter添加以下代碼:
// 默認全局過濾方法 用逗號分隔多個
'default_filter' => 'trim,strip_tags,addslashes,htmlspecialchars',