下午四五点钟的时候,网站突然不能访问,很紧张,呵呵,PING了一下网址,不通,再PING IP地址仍然不通,不知道怎么回事,可能是机房那边出了问题吧。
看来,我真的是得了那种精神病了,对于网络的故障明显比其他人紧张的多。
不过也难怪,毕竟是自己在做的网站,虽然仅仅是博客,但也是自己的一番心血,总归是显得比别人担心的。。。
晚上回到家访问一下,正常了。oh yeah,很开心啊
Submitted by gouki on 2008, December 4, 11:43 PM. Misc
下午四五点钟的时候,网站突然不能访问,很紧张,呵呵,PING了一下网址,不通,再PING IP地址仍然不通,不知道怎么回事,可能是机房那边出了问题吧。
看来,我真的是得了那种精神病了,对于网络的故障明显比其他人紧张的多。
不过也难怪,毕竟是自己在做的网站,虽然仅仅是博客,但也是自己的一番心血,总归是显得比别人担心的。。。
晚上回到家访问一下,正常了。oh yeah,很开心啊
测试了一下,不太理想:
$str = "it's good";
echo RemoveXSS($str);
结果的源代码:
it's good
没有将单引号编码,而我编码后的单引号在用该函数处理的结果是:
$str = "it's good";
echo RemoveXSS($str);
返回的结果的源码是:it's good
正则学得不太好,但是我看该函数确实将htmlentities或htmlspecialchars处理后的单引号又还原了。所以我估计RemoveXSS得用在做htmlentities或htmlspecialchars处理之前。基本上可以肯定的是:RemoveXSS会将处理后的单引号(')还原('),但不会将单引号(')处理为('),但跨站很多时候会用到单引号,所以用的时候要小心哦。
Post by 楼顶太阳 on 2010, April 4, 11:05 PM #1
谢谢膘叔分享,转了,用了,谢了。我会注明出处的。:)
加油!
Post by php高级群群员 on 2010, March 19, 1:43 PM #2