🔥码云GVP开源项目 12k star Uniapp+ElementUI 功能强大 支持多语言、二开方便! 广告
### 跨站脚本攻击。通过对网页注入可执行代码且成功地被浏览器 执行,达到攻击的目的。 预防方法: mysql_real_escape_string 函数转义 SQL 语句中使用的字符串中的特殊字符。  htmlspecialchars 函数把预定义的字符转换为 HTML 实体。  strip_tags() 函数剥去字符串中的 HTML、XML 以及 PHP 的标签。