【发布时间】:2011-04-22 00:32:36
【问题描述】:
我浏览了很多文章,找到了一个简单的字符列表,这些字符可以限制用户输入以保护我的网站免受 XSS 和 SQL 注入攻击,但找不到任何通用列表。
有人可以通过简单地给我这方面的安全或不安全字符列表来帮助我吗?我知道这可以是特定于字段的,但我需要它用于我希望允许最大可能字符的文本字段。
【问题讨论】:
-
感谢大家的回复。所以,看来我必须对此进行更多研究,因为白名单字符无济于事。
标签: php mysql security xss sql-injection