Санируйте вход XSS и ввод HTML в направляющих

Используйте тот же процесс для QA, даже простые данные SQL фиксируют, поскольку Вы были бы изменение кода любого вида. Наш включает быть фиксировавшимся в CVS, Имея и выполнявший зарегистрированный план тестирования, имея обзор кода и имея процесс контроля изменений (где различные члены управления и главный операционный инженер рассматривают и заканчивают изменение).

Мы делаем это для всех нормальных данных SQL фиксирует, даже простые - единственное исключение, являющееся, когда что-то требуется, чтобы фиксировать главную проблему с производством ПРЯМО СЕЙЧАС (например, блокирующий всех клиентов от входа в систему) - в этом случае мы удостоверяемся, что существует как можно больше пар глаз на задание (обычно 3-4 человека вокруг одной рабочей станции, все из которых могут наложить вето на любое действие).

9
задан Ryan Bigg 18 October 2009 в 05:07
поделиться

3 ответа

А как насчет плагина xss_terminate ?

4
ответ дан 5 December 2019 в 02:08
поделиться

возможно продезинфицировать драгоценный камень: http://wonko.com/post/sanitize

0
ответ дан 5 December 2019 в 02:08
поделиться

Зачем нужно дезинфицировать ввод пользователя?

Обычно все, что требуется, - это строгое контекстно-зависимое кодирование / экранирование ввода пользователя каждый раз, когда вы его распечатываете или встраиваете в пределах большего блока вывода.

-1
ответ дан 5 December 2019 в 02:08
поделиться
Другие вопросы по тегам:

Похожие вопросы: