【发布时间】:2011-03-08 23:28:13
【问题描述】:
换句话说,如今净化输入和/或输出最常用的技术是什么?工业(甚至个人用途)网站中的人们用什么来解决这个问题?
【问题讨论】:
-
关于 XSS 防御的话题很多,不用说它们很常见。 stackoverflow.com/questions/tagged/xss
-
输入输出从哪里到哪里?
-
以 HTTP 请求的形式输入到服务器,或以响应的形式从服务器输出。
-
内容安全策略(CSP)对于XSS攻击也是非常有效的保护。见this blog post 和content-security-policy.com。
标签: javascript xss