동적 인 응용 프로그램을 만들고 있는데 매개 변수화 된 쿼리가 XSS, 2 차 공격으로부터 안전한지 확실하지 않습니다. 너 나 좀 도와 줄 수있어? 감사!Mysqli - XSS 2 차 공격을 막기에 매개 변수화 된 쿼리가 충분합니까?
$stmt = $mysqli->prepare("INSERT INTO tb (1, 2, 3, 4, 5, 6, 7) VALUES (?, ?, ?, ?, ?, ?, ?)"); $stmt->bind_param('sssssss', $1, $2, $3, $4, $5, $6, $7); $stmt->execute(); $stmt->close();
감사합니다. Alex! htmlspecialchars()로 충분합니까? –
... * 아마 *, [HTML/PHP로 XSS를 방지하는 방법을 살펴보십시오] (http://stackoverflow.com/questions/1996122/how-to-prevent-xss-with-html-php) –
XSS와 2 차 공격은 같은 것입니까? –