课程
/前端开发
/HTML/CSS
/Web安全-XSS
不应该遵循原样输入原样输出么,将 < > 替换为实体不是更好?目的不都是不让注入的代码得以运行。
< 替换 <
> 替换 >
2017-04-18
源自:Web安全-XSS 4-3
正在回答
原样输出才用转义替换的。直接输入原样字符会被编译器执行的。
举报
从Web安全XSS的定义开始讲起,从原理到实战全方位理解XSS安全
购课补贴联系客服咨询优惠详情
慕课网APP您的移动学习伙伴
扫描二维码关注慕课网微信公众号