webino/zend-escaper

安全地转义HTML、HTML属性、JavaScript、CSS和URL

2.6.0 2018-05-25 09:50 UTC

README

Build Status Coverage Status

OWASP Top 10 网络安全风险研究将跨站脚本(XSS)列为第二大风险。PHP针对XSS的唯一功能限于两个函数,其中一个通常被误用。因此,编写了zend-escaper组件。它通过引入基于同行评审规则的上下文转义,为开发者提供了一种转义输出并防御XSS及相关漏洞的方法。