当您可以使用HttpUtility.HtmlEncode简单地编码数据时,为什么要使用AntiXss.HtmlEncode?
为什么白名单比黑名单更好?@H_404_2@
另外,在Anti XSS库中,我在哪里指定白名单?@H_404_2@
白名单总是比较安全的黑名单 – 只是认为哪一种会更安全,列出所有不允许你参加派对的人,或只允许在那些人身上. (基本上黑名单只能处理明显或以前使用的攻击).
原文链接:https://www.f2er.com/windows/371564.html