2011-04-19 62 views
0

確定這是一個基本的更改密碼錶單, 如何清理此輸入?使用AntiXSS HtmlEncode安全嗎?我想確保編碼不會隨機輸入字符更改密碼錶單如何防止防xss

要做到這一點,最好的方法是什麼?

請告知

回答

0

不要編碼。您不需要 - 當您在輸出中反映用戶輸入時進行編碼。我會假設,當你處理密碼時,你只需將它推入數據庫(顯然是在哈希和醃製之後),並且它從不輸出。因爲它從來沒有用HTML輸出,所以你不必擔心。