【发布时间】:2010-09-18 09:55:22
【问题描述】:
如果我在重新显示网站用户输入的任何数据时对其进行 HTML 编码,这会防止 CSS 漏洞吗?
另外,是否有可用的工具/产品可以为我清理用户输入,这样我就不必编写自己的例程了。
【问题讨论】:
-
你打算用什么语言工作?几种语言都有可用或内置的工具。
-
对不起,忘了说,语言是经典的asp和asp.net
标签: asp.net xss html-encode