搜索

首页  >  问答  >  正文

php - 关于预防XSS攻击,用户输入时进行HTML编码?页面输出时进行HTML编码?哪个方案更好一点?

如题:
关于预防XSS攻击,用户输入时进行HTML编码?页面输出时进行HTML编码?哪个方案更好一点?

个人感觉输入时就进行编码会更方便些,因为输出内容的页面会比较多,每次都编码,容易遗漏,但是实际应用似乎输出时进行编码会更多一些?

天蓬老师天蓬老师2802 天前874

全部回复(3)我来回复

  • 过去多啦不再A梦

    过去多啦不再A梦2017-05-16 12:05:00

    对于xss的过滤,记住,
    一定要在服务端进行过滤!!!!!!!
    一定要在输出时过滤!!!!!

    回复
    0
  • 黄舟

    黄舟2017-05-16 12:05:00

    服务端: 写库的转义,展示的时候 转义

    回复
    0
  • 某草草

    某草草2017-05-16 12:05:00

    我一般是输入时候转义还能做到一点sql防注入

    回复
    0
  • 取消回复