Security
Mencegah XSS dan CSRF di PHP Native
A
admin
·
27 Jul 2026
·
1 min read
·
827 views
XSS Protection
Selalu gunakan htmlspecialchars() saat menampilkan input user:
php
echo htmlspecialchars($userInput, ENT_QUOTES, 'UTF-8');CSRF Protection
Generate token unik per sesi dan validasi di setiap form POST:
php
$_SESSION['csrf_token'] = bin2hex(random_bytes(32));Validasi token ini sebelum memproses form.
A
admin
Platform administrator.
0 Comments