您可以做的#1事情是将您的cookie设置为仅HTTP ...这至少可以防止会话cookie劫持.就像有人在您管理自己的网站时窃取您的cookie一样.
其余的归结为验证所有用户输入.
非常冗长的主题在这里详细讨论:
http://www.owasp.org/index.php/XSS_(Cross_Site_Scripting)_Prevention_Cheat_Sheet
http://www.owasp.org/index.php/Cross_site_scripting
XSS只是众多漏洞利用中的一个,每个Web开发人员都应该通过心脏imho学习前10名OWASP
http://www.owasp.org/index.php/Top_10_2007
| 归档时间: |
|
| 查看次数: |
1459 次 |
| 最近记录: |