Berkenaan mencegah serangan XSS, pengekodan HTML apabila pengguna memasukkan? Pengekodan HTML semasa mengeluarkan halaman? Penyelesaian mana yang lebih baik?
天蓬老师
天蓬老师 2017-05-16 12:03:00
0
3
887

Contohnya:
Berkenaan mencegah serangan XSS, perlukah pengekodan HTML dilakukan apabila pengguna memasukkan? Pengekodan HTML semasa mengeluarkan halaman? Penyelesaian mana yang lebih baik?

Secara peribadi, saya rasa lebih mudah untuk mengekod semasa memasukkan, kerana akan ada lebih banyak halaman dengan kandungan output, dan mudah terlepas apabila mengekod setiap kali Namun, dalam aplikasi sebenar, nampaknya pengekodan semasa mengeluarkan lebih selesa?

天蓬老师
天蓬老师

欢迎选择我的课程,让我们一起见证您的进步~~

membalas semua(3)
过去多啦不再A梦

Untuk penapisan xss, ingat,
mesti ditapis di bahagian pelayan! ! ! ! ! ! !
Pastikan menapis semasa mengeluarkan! ! ! ! !

黄舟

Sisi pelayan: Tulis melarikan diri perpustakaan, melarikan diri apabila memaparkan

某草草

Saya biasanya melarikan diri apabila menaip untuk mengelakkan suntikan SQL

Muat turun terkini
Lagi>
kesan web
Kod sumber laman web
Bahan laman web
Templat hujung hadapan