web安全-xss漏洞的原理和解決方案

轉自:http://www.frostsky.com/2011/10/xss-hack/ 對於的用戶輸入中出現XSS漏洞的問題,主要是由於開發人員對XSS瞭解不足,安全的意識不夠造成的。現在讓我們來普及一下XSS的一些常識,以後在開發的時候,每當有用戶輸入的內容時,都要加倍小心。請記住兩條原則:過濾輸入和轉義輸出。 一、什麼是XSS XSS又叫CSS (Cross Site Script) ,跨站
相關文章
相關標籤/搜索