如题:
关于预防XSS攻击,用户输入时进行HTML编码?页面输出时进行HTML编码?哪个方案更好一点?
个人感觉输入时就进行编码会更方便些,因为输出内容的页面会比较多,每次都编码,容易遗漏,但是实际应用似乎输出时进行编码会更多一些?
如题:
关于预防XSS攻击,用户输入时进行HTML编码?页面输出时进行HTML编码?哪个方案更好一点?
个人感觉输入时就进行编码会更方便些,因为输出内容的页面会比较多,每次都编码,容易遗漏,但是实际应用似乎输出时进行编码会更多一些?
2 回答1.2k 阅读✓ 已解决
2 回答751 阅读✓ 已解决
1 回答946 阅读✓ 已解决
1 回答602 阅读✓ 已解决
1 回答447 阅读✓ 已解决
2 回答815 阅读
1 回答816 阅读
对于xss的过滤,记住,
一定要在服务端进行过滤!!!!!!!
一定要在输出时过滤!!!!!