2011-04-19 63 views
0

确定这是一个基本的更改密码表单, 如何清理此输入?使用AntiXSS HtmlEncode安全吗?我想确保编码不会随机输入字符更改密码表单如何防止防xss

要做到这一点,最好的方法是什么?

请告知

回答

0

不要编码。您不需要 - 当您在输出中反映用户输入时进行编码。我会假设,当你处理密码时,你只需将它推入数据库(显然是在哈希和腌制之后),并且它从不输出。因为它从来没有用HTML输出,所以你不必担心。