标签:
个人记录
经典的安全法则:永远不要相信用户提交的数据
验证内容:
客户端:主要通过JavaScript来验证,过滤用户输入
服务器端:检测用户输入的合法性,强制转换用户值输入,数据库约束验证
客户端:
服务器端:
web中的安全编码
原文地址:http://www.cnblogs.com/liunanjava/p/4297597.html