【问题标题】:Prevent XSS and Injection in IOS防止 IOS 中的 XSS 和注入
【发布时间】:2014-03-07 18:11:41
【问题描述】:

我阅读了这个在 IOS 中编码 HTML 标签的链接 HTML entity encoding (convert '<' to '&lt;') on iPhone in objective-c 这个解决方案对 XSS 有用吗 以及如何使用相同的方法防止来自 IOS 的 sqlinjection

如果我使用 API 发布数据并将此数据插入数据库,这会使数据库成为 sql 注入和 XSS 的目标

【问题讨论】:

    标签: ios objective-c xss


    【解决方案1】:

    您不会在 iOS 上阻止 XSS。您可以阻止运行 Web 服务器的应用程序运行 XSS。例如 IIS 上的 ASP.NET 或 Apache 上的 PHP。

    【讨论】:

    • 从ios发送到服务器数据库的日期
    • 您是否将数据存储到本地 SQLite 数据库?还是通过网络服务远程数据库?
    【解决方案2】:

    我认为您混淆了这个概念。在使用 SQL 访问数据库的地方,必须防止 SQL 注入。我想在你的情况下,这将在服务器中。无论如何,在任何使用 SQL 数据库的地方,都应该做以下两件事之一:

    【讨论】:

    • 我将评论从我的应用程序发送到数据库
    • 好的。然后你必须防止你的服务器上的 SQL 注入。 iOS 应用程序不参与预防。
    猜你喜欢
    • 2019-06-03
    • 2013-05-20
    • 1970-01-01
    • 1970-01-01
    • 2011-01-01
    • 2011-01-08
    • 2023-01-24
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多