煤中镉含量分级:如何防范跨站漏洞?高手来帮忙!

来源:百度文库 编辑:神马品牌网 时间:2024/05/04 21:51:04
我的网站存在跨站漏洞 可以提交非法字符 比如::<SCRIPT>alert('Hello.';</script> 我该怎么防范呢? 在网页里加什么代码才能完全把跨站漏洞堵住呢? 存在这漏洞的文件类型是asp文件。

在字符过滤里设置
当输入<SCRIPT>alert('Hello.';</script>
时,让它禁止输入,或者自动转换成其他字符。