<script type = "text / javascript"> alert ('Xss done'); </script> - PullRequest
2 голосов
/ 20 ноября 2010

Как вы решаете этот Xss из Stackoverflow?

Ответы [ 2 ]

3 голосов
/ 20 ноября 2010

Вывод в кодировке html.

Все html-сущности заменяются их экранированными символами, например, "<" заменяется на <code>&lt;.

Дополнительная информация о Википедии вместе со списком символов HTML, http://en.wikipedia.org/wiki/Character_encodings_in_HTML

0 голосов
/ 20 ноября 2010

Джефф фактически разместил свое Sanitizer на RefactorMyCode.com

Вы можете увидеть его здесь .Возможно, это не последняя версия, которую они используют в настоящее время, но она покажет вам основы того, как это работает.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...