避免XSS和SQL注入攻击(平台不可知)的最佳实践是什么?



我希望有一个"做/不做"列表(如输入卫生等),如果遵守这些列表,此类攻击几乎不可能成功。

看看OWASP十大项目:https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project

啊哈,您将需要来自OWASP的XSS(跨站点脚本)预防备忘单和SQL注入预防备忘单,然后

相关内容

最新更新