2009-05-06 51 views

回答

0

HTML :: StripScripts是一個白名單,並且可以使用基於樹的解析器,並應作爲白衣一樣安全ELIST。

2

XSS是一個很大的課題和漏洞拿出隔日。

只是刪除腳本不會讓你的代碼/網站安全。

最好是不要嘗試帶(黑名單)某些事情。白名單html /特殊字符會讓你的網站更安全。即<b>, <i>

Defang似乎是最新/最偉大的防XSS lib中perl的CPAN上

Blacklisting vs Whitelisting

OWASP XSS Cheat Sheet

我建議用CAL9000打得到的範圍有多廣/棘手的想法XSS是

+3

HTML :: StripScripts是一個白名單。 – Timmy 2009-05-06 18:59:49

+0

我不是一個Perl編碼器,它的名字所暗示的,它只是試紙腳本;) – 2009-05-06 21:36:29