Share Chống tấn công XSS bằng thư viện AntiXSS

filiallion

Administrator
Staff member
Administrator
Messages
585
Points
10
Language
Tiếng Việt
Nhắc đến thư viện chống tấn công XSS thì phải kể đến trước tiên đó là thư viện HTMLPurifier mà tôi đã giới thiệu với các bạn ở bài viết "Lọc dữ liệu chống tấn công XSS với thư viện HTMLPurifier". Ở bài viết này tôi tiếp tục đề cập đến một thư viện PHP chống tấn công XSS rất hữu hiệu khác đó là AntiXSS.

Với thư viện AntiXSS, các bạn có thể lọc dữ liệu đầu vào, tránh các đoạn mã lệnh nguy hiểm gây ảnh hưởng đến người dùng cũng như toàn bộ hệ thống website. Việc sử dụng thư viện AntiXSS cũng rất đơn giản, chỉ với vài dòng mã lệnh PHP cơ bản là các bạn đã có thể lọc dữ liệu đầu vào.

Để sử dụng thư viện AntiXSS, các bạn sử dụng công cụ Composer với dòng lệnh sau:
Code:
composer require voku/anti-xss
Các bạn có thể tham khảo ví dụ sau để biết cách sử dụng thư viện AntiXSS:
PHP:
<?php
//Require tập tin autoload.php
require 'path/to/autoload.php';

//Khai báo sử dụng thư viện
use voku\helper\AntiXSS;

//Khởi tạo đối tượng AntiXSS
$antiXss = new AntiXSS();

//Lọc dữ liệu đầu vào
$antiXss->xss_clean('Nội dung cần lọc');
Các bạn có thể tìm hiểu thêm về thư viện AntiXSS tại địa chỉ https://github.com/voku/anti-xss.
 
Back
Top