瀏覽單個文章
Devil
Power Member
 

加入日期: Jan 2001
您的住址: Taipei
文章: 503
補充.XSS Attack 不必經由SQL Injection
例如,我現在在留言時,可以藉由插入一個圖片埋下一段java script了
所以防制的方法可以是,Server端的程式判斷留言內容是否有不應該出現的字串
__________________
舊 2008-05-28, 06:04 PM #15
回應時引用此文章
Devil離線中