检索结果
共找到关于XSS防范的相关内容共1条
最近更新
在 emlog 模板开发中,正确处理用户输入是保证网站安全的关键。很多开发者习惯直接使用 $_GET 和 $_POST 来获取数据,这种做法存在严重的安全隐患。 为什么模板中必须使用 Input 类? 直接使用超全局变量的风险: // ❌ 危险做法 - 可能导致 SQL 注入或 XSS 攻击 $keyword = $_GET['keyword']; $com...
