2012-01-15 42 views
1

我打算運行XSS過濾輸出只有所以不管我還有什麼原始數據。輸出中的XSS過濾...是否可以?

我使用參數化查詢,所以我想我免疫SQL注入。

你們認爲這種做法是什麼?

+0

我認爲這很好,但也許你應該把它變成更具體的問題。你們認爲什麼不是問題,至少要解決你所擔心的問題。這聽起來像你可能走在正確的道路上。 – 2012-01-15 06:55:12

+0

@Madmartigan我希望我能更具體,但我只是怕我錯過了一些我不知道的重要事情。 – oaziz 2012-01-15 07:01:59

回答

2

輸出XSS過濾...是嗎?

是的。

我使用參數化查詢,所以我想我是免疫的SQL注入。

不完全是。詳情請參見this my answer