![]() |
1
6
依靠正则表达式过滤危险的XSS攻击是不安全的。虽然您不依赖它们,但正确使用输出转义和输入过滤会杀死各种攻击。因此,当不需要正则表达式的帮助时,将它们作为“第一道防线”是没有意义的。正如您和您的客户所发现的,只有在这样使用时,它们才会使事情复杂化。
长话短说:如果你用
|