表单防止XSS攻击的常用方法如下:
1. 可以使用PHP中的trim()函数,将用户提交数据中不必要的字符去除,例如空格、Tab制表符、换行符等,从而让表单输入内容更规范。
2. 借助PHP中的stripslashes()函数,可以删除用户输入数据里的反斜杠(\),常见的表单安全过滤示例代码如下:
/*** html 转码用户输入 防止xss攻击* @param $input* @return string*/function check_input($input){$input = trim($input);//去除空格$input = stripslashes($input);//stripslashes()函数去除用户输入数据中的反斜杠 ()$input = htmlspecialchars($input);//htmlspecialchars() 函数会将用户输入的html和js脚本进行转码return $input;}