gpt4 book ai didi

html - 为什么要使用白名单进行 HTML 清理?

转载 作者:太空狗 更新时间:2023-10-29 13:33:02 30 4
gpt4 key购买 nike

我经常想知道——为什么在清理 HTML 输入时使用白名单而不是黑名单?

有多少偷偷摸摸的 HTML 技巧可以打开 XSS 漏洞?显然脚本标签和框架是不允许的,并且白名单将在 HTML 元素的字段上使用,但为什么大部分都不允许?

最佳答案

如果您将某些内容从白名单中删除,那么您只是破坏了一些不够重要的内容,让您首先考虑。

如果您将某些内容从黑名单中删除,那么您就打开了一个很大的安全漏洞。

如果浏览器添加了新功能,那么您的黑名单就会过时。

关于html - 为什么要使用白名单进行 HTML 清理?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/2475784/

30 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com