asp网站:跨站脚本攻击漏洞,需要过滤哪些字符、?

比如 & 这个字符,还有哪些,我一时间想不出来哦!
2025-02-27 00:20:46
推荐回答(1个)
回答1:

方法是多的。最好的方法是用 正则表达式 方法。
过滤 ,‘ / '\ // /*
应该是根据你的语言脚本的sql语句注释语句类。