搜索技巧 海洋云增白 开源地图 AI 搜索答案 沙丘魔堡2 压缩机站 自由职业 policy 小团队 颈挂空调 Chumby 个人电脑 极端主义 团队 PostgreSQL AI工具 证券 DirectX DrawingPics 化学 KDE 披萨农场 多动症 植物学 分析化学 Three.js 大会 残疾人学校 初创 QB64 更多

不要尝试净化输入,而应该转义输出 (benhoyt.com)

文章指出,为了防止跨站脚本攻击,开发者通常会尝试“净化用户输入”,但这会导致错误的安全感,并可能损坏正常输入。相反,文章建议开发者应该对输出进行转义,因为只有输出代码才知道哪些字符在特定上下文中是危险的。文章还讨论了在处理用户输入的HTML或Markdown时的特殊情况,以及输入验证的重要性。

评论已经关闭!