Concernant la prévention des attaques XSS, l'encodage HTML lors des saisies de l'utilisateur ? Encodage HTML lors de la sortie de la page ? Quelle solution est la meilleure ?
天蓬老师
天蓬老师 2017-05-16 12:03:00
0
3
886

Par exemple :
Concernant la prévention des attaques XSS, l'encodage HTML doit-il être effectué lors de la saisie de l'utilisateur ? Encodage HTML lors de la sortie de la page ? Quelle solution est la meilleure ?

Personnellement, je pense qu'il est plus pratique d'encoder lors de la saisie, car il y aura plus de pages avec du contenu de sortie, et il est facile de manquer lors de l'encodage à chaque fois. Cependant, dans les applications réelles, il semble que l'encodage lors de la sortie. est-ce plus pratique ?

天蓬老师
天蓬老师

欢迎选择我的课程,让我们一起见证您的进步~~

répondre à tous(3)
过去多啦不再A梦

Pour le filtrage XSS, n'oubliez pas que
doit être filtré côté serveur ! ! ! ! ! ! !
Assurez-vous de filtrer lors de la sortie ! ! ! ! !

黄舟

Côté serveur : Écrire l'échappement de la bibliothèque, échapper lors de l'affichage

某草草

Je m'échappe généralement lorsque je tape pour empêcher l'injection SQL

Derniers téléchargements
Plus>
effets Web
Code source du site Web
Matériel du site Web
Modèle frontal