2009-05-06 52 views

回答

0

HTML :: StripScripts是一个白名单,并且可以使用基于树的解析器,并应作为白衣一样安全ELIST。

2

XSS是一个很大的课题和漏洞拿出隔日。

只是删除脚本不会让你的代码/网站安全。

最好是不要尝试带(黑名单)某些事情。白名单html /特殊字符会让你的网站更安全。即<b>, <i>

Defang似乎是最新/最伟大的防XSS lib中perl的CPAN上

Blacklisting vs Whitelisting

OWASP XSS Cheat Sheet

我建议用CAL9000打得到的范围有多广/棘手的想法XSS是

+3

HTML :: StripScripts是一个白名单。 – Timmy 2009-05-06 18:59:49

+0

我不是一个Perl编码器,它的名字所暗示的,它只是试纸脚本;) – 2009-05-06 21:36:29