《Java安全编码标准》一2.2 IDS01-J验证前标准化字符串

2.2 IDS01-J验证前标准化字符串

许多应用能够接收非受信的输入字符串,但需要对基于字符串的字符数据进行过滤和验证处理。
例如,为了避免跨站脚本(Cross-Site Scripting, XSS)的安全漏洞问题,某些应用会采用在输入中禁止

你可能感兴趣的:(《Java安全编码标准》一2.2 IDS01-J验证前标准化字符串)