【发布时间】:2011-12-12 13:47:44
【问题描述】:
我一直在读到您在从服务器返回客户端的途中进行了 HTML 编码(我认为?),这将防止多种类型的 XSS 攻击。然而,我完全不明白。 HTML 仍然会被浏览器消费和呈现,对吧?
这如何阻止任何事情?
我在多个地点、网站和书籍中都读到过这方面的内容,但它实际上并没有解释为什么它有效。
【问题讨论】:
-
我不确定为什么有人会否决这个问题。这对我来说似乎足够合理。此外,重要的是要充分了解 Web 漏洞的工作原理,以便避免这些漏洞。