灯火互联
管理员
管理员
  • 注册日期2011-07-27
  • 发帖数41778
  • QQ
  • 火币41290枚
  • 粉丝1086
  • 关注100
  • 终身成就奖
  • 最爱沙发
  • 忠实会员
  • 灌水天才奖
  • 贴图大师奖
  • 原创先锋奖
  • 特殊贡献奖
  • 宣传大使奖
  • 优秀斑竹奖
  • 社区明星
阅读:2264回复:0

php判断xss攻击

楼主#
更多 发布于:2012-08-24 21:50

//判断是否是xss攻击
  
function _xss_check() {
   //urldecode解码已编码的URL 字符串
   //解码 过后的url串
   $temp = strtoupper(urldecode(urldecode($_SERVER['REQUEST_URI'])));
  
   if(strpos($temp, '<') !== false || strpos($temp, '"') !== false || strpos($temp, 'CONTENT-TRANSFER-ENCODING') !== false) {
     die('报告:xss攻击');
      }
   return true;
}

喜欢0 评分0
游客

返回顶部