DevHub
Theme
Login Register
Security

Mencegah XSS dan CSRF di PHP Native

A admin · 27 Jul 2026 · 1 min read · 827 views

XSS Protection

Selalu gunakan htmlspecialchars() saat menampilkan input user:

php
echo htmlspecialchars($userInput, ENT_QUOTES, 'UTF-8');

CSRF Protection

Generate token unik per sesi dan validasi di setiap form POST:

php
$_SESSION['csrf_token'] = bin2hex(random_bytes(32));

Validasi token ini sebelum memproses form.

A
admin
Platform administrator.

0 Comments

Login untuk ikut berkomentar.
Belum ada komentar. Jadilah yang pertama!