Soulogic
首页
闲言
碎语
2008-11-12 11:10:51
Chris Shiflett 在他的 Blog 总结的相当直白,防止 XSS 的两个基本的安全思想就是
Filter input Escape output