2012-01-15 4 views
1

XSSフィルタリングを出力にのみ実行する予定です。元のデータがまだ残っていても同じです。出力のXSSフィルタリングはOKですか?

私はパラメータ化されたクエリを使用しているので、私はSQLインジェクションに対して免疫されていないと思います。

あなたはこのアプローチについてどう思いますか?

+0

私はそれが素晴らしいと思いますが、もっと具体的な質問にするべきでしょう。あなたは何を疑問ではないと思いますか、少なくともあなたが心配していることに取り組もうとします。あなたが正しい道にいるように思えます。 –

+0

@Madmartigan私はもっと具体的にできればいいと思うが、私が気づいていない重要なものを紛失しているのを恐れている。 – oaziz

答えて

2

出力のXSSフィルタリングはOKですか?

はい。

私はパラメータ化されたクエリを使用しているので、私はSQLインジェクションに対して免疫されていないと思います。

詳細については、this my answerを参照してください。

関連する問題