周末睛觉睡到自然醒,下午琢磨了下XSS防护,输入过滤加输出编码真是老生常谈了,但还是很多人搞不定,尤其是那些动态生成的页面,一不小心就中招。随手写了个小脚本测试了一下,果然发现问题不少,得赶紧补上。
登录/注册