首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >不允许XSS、SQL注入的编程语言

不允许XSS、SQL注入的编程语言
EN

Stack Overflow用户
提问于 2012-02-15 23:06:19
回答 1查看 140关注 0票数 3

是否有一种编程语言可以防止XSS和SQL注入。

我的想法是上下文感知的,必要时将正确编码。例如,如果在调用SQL函数时使用字符串,则引用字符串,除非您告诉它不要引用。如果将变量放入打印的字符串中,则使用上下文感知编码,知道代码是否存在于HTML属性、HTML完全格式化(不带分隔空格和返回)或CSS脚本中。

这种语言存在吗?一种

  • 默认情况下编码,除非您另有说明,
  • 包括针对不同上下文的注意事项(HTML,至少脚本)
  • 在编译时所有上下文感知的东西,
  • 它不需要编译成字节码。一种流行的高级语言就行了。
EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2012-02-17 04:21:16

您当然可以看看OPAUr/Web,它们都加强了安全性(在不同程度上)。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/9302933

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档