CodeRoadMap
路线图课程知识库文章题库资源社区我的学习
CodeRoadMap

程序员的学习成长路线图。登录解锁全部课程,并同步路线图与课时进度。

学习

  • 路线图
  • 课程
  • 文章
  • 题库
  • 知识库

更多

  • 资源
  • 社区
  • 我的学习
  • 内容说明

© 2026 CodeRoadMap

津ICP备2026012044号-1·coderoadmap@126.com
开发路线图/PHP 路线图/XSS 防护
阶段二

XSS 防护

跨站脚本(通常称为 XSS)是 Web 安全中一个显著的风险,PHP 也必须加以应对。当有人能够将危险代码插入你的网站,并进而被用户执行时,就会发生 XSS。为了在 PHP 中防范 XSS,开发者应使用 `htmlspecialchars()` 函数来转义潜在的有害字符。该函数会将特殊字符转换为对应的 HTML 实体,从而降低风险。例如,'<' 变成 '<'。

登录查看节点详情

首阶段节点可试读;登录后解锁全部路线图节点正文与进度同步。

登录免费注册
← 上一节点输入验证下一节点 →密码哈希