扫码关注官方订阅号
假如允许用户输入URL, 类似与在线书签的功能。 那么我应当怎么处理URL才能比较安全点?
貌似URL中可以执行JS~~~ 假设不考率该URL指向的网页是否安全, 仅仅考虑URL, 那么我应当做哪些防御?
欢迎选择我的课程,让我们一起见证您的进步~~
使用白名单限定协议类型,比如只允许http/https/ftp协议,其他协议均禁止。
微信扫码关注PHP中文网服务号
QQ扫码加入技术交流群
Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号
PHP学习
技术支持
返回顶部
使用白名单限定协议类型,比如只允许http/https/ftp协议,其他协议均禁止。