xss(跨站脚本攻击)可以用于窃取其他用户的cookie信息,要避免此类问题,可以采用如下解决方案:
1.过滤所有的JavaScript脚本;
2.Html元字符,使用htmlentities、htmlspecialchars等函数;
系统功能强大、操作便捷并具有高度延续开发的内容与知识管理系统,并可集合系统强大的新闻、产品、下载、人才、留言、搜索引擎优化、等功能模块,为企业部门提供一个简单、易用、开放、可扩展的企业信息门户平台或电子商务运行平台。开发人员为脆弱页面专门设计了防刷新系统,自动阻止恶意访问和攻击;安全检查应用于每一处代码中,每个提交到系统查询语句中的变量都经过过滤,可自动屏蔽恶意攻击代码,从而全面防止SQL注入攻击
3.的扩展函数库提供了XSS安全过滤的remove_xss方法;










