浏览代码

xss protection

Philip Wittamore 9 月之前
父节点
当前提交
2a2a43f3ee
共有 1 个文件被更改,包括 1 次插入1 次删除
  1. 1 1
      blog/search.php

+ 1 - 1
blog/search.php

@@ -1,7 +1,7 @@
 <?php
 $string = "";
 if (isset($_POST["s"])) {
-    $string = $_POST["s"];
+    $string = htmlspecialchars($_POST["s"]);
 }
 ?>
 <!doctype html>