防御的對(duì)象:所有外部傳入數(shù)據(jù) 用戶的輸入 提交的URL請(qǐng)求中的參數(shù)部分 從cookie中得到的數(shù)據(jù) 其他系統(tǒng)傳入的數(shù)據(jù) 防御的方法 白名單:限制傳遞數(shù)據(jù)的格式 黑名單:過濾 過濾特殊字串:update、insert、delete等 開發(fā)時(shí)過濾特殊字符:?jiǎn)我?hào)、雙引號(hào)、......