【发布时间】:2014-03-07 18:11:41
【问题描述】:
我阅读了这个在 IOS 中编码 HTML 标签的链接 HTML entity encoding (convert '<' to '<') on iPhone in objective-c 这个解决方案对 XSS 有用吗 以及如何使用相同的方法防止来自 IOS 的 sqlinjection
如果我使用 API 发布数据并将此数据插入数据库,这会使数据库成为 sql 注入和 XSS 的目标
【问题讨论】:
标签: ios objective-c xss