如何防止sql注入和xss攻击? 请大神指导
最近看了一本书 白帽子讲web安全 不错 里面介绍的很详细
1)使用参数化查询
2)使用xss过滤组件,比如 .NET 中有 HtmlSanitizer
用正则解决呗
使用正则或者参数化都可以的
最常见的解决方式就是参数化查询