当您可以使用HttpUtility.HtmlEncode简单地编码数据时,为什么要使用AntiXss.HtmlEncode?
为什么白名单比黑名单更好?
另外,在Anti XSS库中,我在哪里指定白名单?
白名单总是比较安全的黑名单 – 只是认为哪一种会更安全,列出所有不允许你参加派对的人,或只允许在那些人身上. (基本上黑名单只能处理明显或以前使用的攻击).
原文链接:https://www.f2er.com/windows/371564.html为什么白名单比黑名单更好?
另外,在Anti XSS库中,我在哪里指定白名单?