首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >XSS验证、预防还是治疗?

XSS验证、预防还是治疗?
EN

Stack Overflow用户
提问于 2012-01-07 10:22:51
回答 1查看 148关注 0票数 0

我正在尝试制作一个防黑客的网站,并学习XSS。所以这个过程是

A: Get User Input -> B:将其存储C:再次显示给客户端

我正在使用微软的AntiXSS库来避免XSS攻击,但是,令人困惑的是,我应该在步骤'B‘还是在步骤'C’执行必要的步骤来避免XSS攻击。

EN

回答 1

Stack Overflow用户

发布于 2012-01-07 10:25:37

您应该在呈现内容的位置执行消毒,因为这是唯一重要的点。

在更复杂的场景中,您的数据流可能如下所示:

代码语言:javascript
复制
                          /---> C (presentation)
A (get input) -> B (store) 
                          \---> D (process)

如果您已经对B点的数据进行了清理,那么D点的处理将不能对原始数据进行操作。

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/8766818

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档