[CodeIgniter 4] 保護您的網頁免受XSS攻擊,並避免因 HTML 的特殊符號導致頁面破版:深入了解esc()函數的使用

在 CodeIgniter 4 中,esc() 函數是一個全域輔助函式,用於安全地輸出資料,以防止跨站腳本(XSS)攻擊。這個函式相當靈活,支援根據不同的程式語言(如 HTML、JavaScript、CSS 等)輸出資料,從而提供針對性的保護。

基本用法:

基本的 esc() 函數用法如下:

echo esc($data);

$data 是你想要輸出的資料。預設情況下,esc() 會將資料以 HTML 內容來輸出。

指定程式語言

如果你需要根據特定的程式語言輸出資料(例如,在 JavaScript 或 CSS 中輸出),你可以指定第二個參數來改變輸出行為:

echo esc($data, 'html');
echo esc($data, 'js');
echo esc($data, 'css');
echo esc($data, 'url');

在這裡,'html''js''css''url' 分別指示 esc() 函式根據不同的程式語言輸出資料。選擇正確的程式語言是重要的,因為不同的程式語言有不同的特殊字串和輸出需求。

使用 esc() 函式安全輸出到視圖

當你在 CodeIgniter 4 的視圖文件中輸出從用戶輸入或資料庫讀取的數據時,使用 esc() 函數可以確保這些數據不會導致 XSS 攻擊或破壞頁面布局:

 

// 在視圖中安全輸出用戶名
<?= esc($username, 'html') ?>

// 在 JavaScript 中安全使用變數
<script>
    let username = <?= esc($username, 'js') ?>;
</script>

// 在 CSS 中安全使用變數
<style>
    .user-profile {
        background-image: url('<?= esc($userProfileImage, 'url') ?>');
    }
</style>

 通過這樣的機制,CodeIgniter 4 幫助開發者減少 XSS 攻擊的風險,同時也使得在不同程式語言中安全地處理和輸出資料變得更加容易。

課程推薦

HTML與SEO實戰應用—並以ChatGPT助力提升網站品質與流量

HTML與SEO實戰應用—並以ChatGPT助力提升網站品質與流量

本課程專為希望深入了解 HTML 並有效結合 SEO 策略的學員設計。我們將重點放在 HTML 的深度學習與應用上,同時穿插介紹如何透過搜索引擎優化提升網站能見度。透過即時互動式的直播教學,加上 ChatGPT 的輔助,您將學習到如何建立一個結構優良、美觀且符合 SEO 標準的網站。這不僅會提升網站的用戶體驗,還會大幅提高網站的搜索引擎排名,進而增加訪客流量和潛在客戶。
用AI強化職場競爭力 ChatGPT、Midjourney從入門到精通

用AI強化職場競爭力 ChatGPT、Midjourney從入門到精通

在快速變遷的職場中,提升競爭力成為關鍵。透過引領潮流的AI技術,ChatGPT和Midjourney將助您勇攀高峰。無論您是AI新手還是專家,這個課程將引導您從入門到精通,解密AI的奧秘,並學習如何運用於職場。
GitHub Copilot AI 程式碼編輯工具應用實務班

GitHub Copilot AI 程式碼編輯工具應用實務班

讓學員瞭解有效地使用該工具來加速開發流程、提高程式碼品質和生產力。課程重點放在以 JavaScript 程式語言為例,介紹 Copilot 的基本原理、使用方法和最佳實踐。

輸入折扣碼 TC1456JA 還可以額外獲得 NT$500 優惠喔。

ChatGPT X Clipchamp AI 生成影片、配音與字幕應用實戰班

ChatGPT X Clipchamp AI 生成影片、配音與字幕應用實戰班

掌握Clipchamp AI的操作技巧,靈活運用Clipchamp AI進行影片編輯和創作,實現創意表達和傳播目的。

輸入折扣碼 TC1451JAN 還可以額外獲得 NT$500 優惠喔。

如何串接多種數位工具資訊?Looker Studio 資料視覺化實戰班|GoogleAds x FB廣告 x GA流量數據

如何串接多種數位工具資訊?Looker Studio 資料視覺化實戰班|GoogleAds x FB廣告 x GA流量數據

Looker Studio除了可協助使用者監控網站流量、廣告成效、選擇匯入資源的管道之外,還可以將數據資料多平台整合、數據報表即時更新、數據範本可重複套用的效益,透過自動化系統,將數據全部匯入同一個報表平台,是企業不可或缺的重要工具。

輸入折扣碼 TC1270JIA 還可以額外獲得 NT$500 優惠喔。

和我們交流

加入我們的社群,裡面會有一些技術的內容、有趣的技術梗,以及職缺的分享,歡迎和我們一起討論。