제목, 내용부분에 스크립트 방지 하려면 채택완료

어떻게 해야하나요?

제가 연습하고 있는곳에서

 

제목이나, 내용부분에 <script> alert('asdf'); </script> 이런식으로 넣어버리면 게시글이 작성이 안되더라구요. 방법좀 알려주세요 ..^ 막는법

답변 2개

채택된 답변
+20 포인트

http://shonm.tistory.com/428

이 함수를 적용해보세요.

 

html 소스를 아예 사용하지 않는 곳이라면

htmlspecialchars 함수를 사용하시는게 더 좋습니다.

로그인 후 평가할 수 있습니다

댓글을 작성하려면 로그인이 필요합니다.

https://gist.github.com/kijin/5829736

여기 소스를 참고하시면 XSS 대부분 필터링이 가능합니다 ^^*

로그인 후 평가할 수 있습니다

댓글을 작성하려면 로그인이 필요합니다.

답변을 작성하려면 로그인이 필요합니다.

로그인
🐛 버그신고