我想从JavaScript代码中访问PHP变量中的数据。一张(旧的) OWASP备忘单建议在访问它之前将其嵌入到HTML中,这样的方法如下:几个 SE 答案引用该备忘单,但建议将script>
但在这种情况下,htmlspecialchars甚至是必要的吗?根据MDN的说法,这是一个“不会被浏览器处理的数据块”。
我的一个用户有一个带斜杠的地址(想想Main Street 3211/2)。目前,我们过滤掉了斜杠,这使得这个用户的地址在我们的系统中无效。如何才能允许此地址通过,而不禁用此特定地址的验证或全局允许斜杠(这是一个巨大的安全风险)?有没有一种方法可以对斜杠进行编码,将其放入数据库中,并在检索时将其编码回斜杠?
谢谢!