Tag: XSS

9 total results found

Blade 模板引擎

Laravel 8 中文文档 基础组件

简介 Blade 是由 Laravel 提供的非常简单但功能强大的模板引擎,不同于其他流行的 PHP 模板引擎,Blade 在视图...

由 学院君 发布于4 years ago    浏览数: 11073    点赞数: 0

Go 视图模板篇(四):上下文感知与 XSS 攻击

Go Web 编程 视图模板

Go 模板引擎一个有趣的地方是显示内容可以根据上下文变化,该功能的一个常见用处就是在适当的地方对内容进行相应的转义。 上下文感知转...

由 学院君 发布于4 years ago    浏览数: 2210    点赞数: 0

可访问性和安全性

JavaScript 权威指南 Web 浏览器

可访问性 Web 是发布信息的理想工具,而 JavaScript 程序可以增强对信息的访问,JavaScript 可访问性的一条重...

由 学院君 发布于4 years ago    浏览数: 1304    点赞数: 0

Laravel 学院文本编辑器及 XSS 攻击防范 —— Markdown 编辑器篇

Laravel 优质扩展包 安全相关

作为程序员群体,可能更偏爱使用 Markdown 来编辑文本,学院君也是其中的一员,我平时写文章、周报、技术方案和文档基本都是在 M...

由 学院君 发布于6 years ago    浏览数: 8764    点赞数: 0

Laravel 学院文本编辑器及 XSS 攻击防范 —— 富文本编辑器 summernote 篇

Laravel 优质扩展包 安全相关

接下来的几篇教程,学院君想就学院重构过程中用到的一些比较好的工具和扩展包做一些推介。先从编辑器和文本处理开始。 在本次学院重构过程...

由 学院君 发布于6 years ago    浏览数: 13017    点赞数: 4

PHP 安全三板斧:过滤、验证和转义之转义篇 & Blade 模板引擎避免 XSS 攻击原理探究

现代 PHP 新特性与最佳实践 最佳实践

PHP 转义实现 把输出渲染成网页或API响应时,一定要转义输出,这也是一种防护措施,能避免渲染恶意代码,造成XSS攻击,还能防止...

由 学院君 发布于8 years ago    浏览数: 19367    点赞数: 11

PHP 安全三板斧:过滤、验证和转义之过滤篇 & Laravel底层SQL注入规避

现代 PHP 新特性与最佳实践 最佳实践

我们在开发应用时,一般有个约定:不要信任任何来自不受自己控制的数据源中的数据。例如以下这些外部源: $_GET $_POST ...

由 学院君 发布于8 years ago    浏览数: 34591    点赞数: 19

在 Laravel 5 中使用 Purifier 扩展包集成 HTMLPurifier 防止 XSS 跨站攻击

Laravel 优质扩展包 安全相关

1、安装 HTMLPurifier 是基于 PHP 编写的富文本 HTML 过滤器,通常我们可以使用它来防止 XSS 跨站攻击,更...

由 学院君 发布于8 years ago    浏览数: 15760    点赞数: 8

Blade 模板引擎

Laravel 5.2 中文文档 基础组件

1、简介 Blade 是 Laravel 提供的一个非常简单但很强大的模板引擎,不同于其他流行的 PHP 模板引擎,Blade 在...

由 学院君 发布于8 years ago    浏览数: 67823    点赞数: 33