Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Java EE (J2EE) и Spring > xss защита


Автор: GWTMain 2.6.2010, 07:14
Кто что может посоветовать от этой "нечисти"?

Автор: integral 5.6.2010, 12:55
использовать фильтр, который будет замещать сиволы < на &lt; ну и так далее 

Автор: ki6opr 8.6.2010, 05:27
кодировку в ответе сообщать, я насколько знаю народ ломает через utf-16.
+много к тому что бы эскейпить то что пользователь написал

Автор: Старовъръ 8.6.2010, 07:39
Кодировка тут не причем, символы будут писаться все одно латинским алфавитом. По поводу экранирования, так его применяют не во время ввода, а во время вывода. 
2ТС, в сети полно материала по данной тематике.

Автор: GWTMain 10.6.2010, 14:30
integral, был бы готовый и проверенный=)

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)