当前位置:  开发笔记 > 编程语言 > 正文

HTML净化器 - 要净化什么?

如何解决《HTML净化器-要净化什么?》经验,为你挑选了1个好方法。

我正在使用HTML Purifier来保护我的应用程序免受XSS攻击.目前我正在从WYSIWYG编辑器中净化内容,因为这是唯一允许用户使用XHTML标记的地方.

我的问题是,我是否应该在登录验证系统(或注册页面的输入字段,如电子邮件,姓名,地址等)上使用HTML Purifier用户名和密码?那里有XSS攻击的机会吗?



1> Tyler Carter..:

您应该净化任何可能在页面上显示的内容.因为使用XSS攻击,黑客会放入

雯颜哥_135
这个屌丝很懒,什么也没留下!
DevBox开发工具箱 | 专业的在线开发工具网站    京公网安备 11010802040832号  |  京ICP备19059560号-6
Copyright © 1998 - 2020 DevBox.CN. All Rights Reserved devBox.cn 开发工具箱 版权所有