2011-04-19 5 views
0

확인이 암호는 기본 변경 암호 양식 이 입력을 어떻게 sanitize 할 수 있습니까? AntiXSS HtmlEncode를 사용하는 것이 안전합니까? 인코딩에서 임의로 입력 한 문자가 변경되지 않도록하고 싶습니다.암호 변경 양식 anti-xss 방지 방법

가장 좋은 방법은 무엇입니까?

알려 주시기 바랍니다.

답변

0

인코딩하지 마세요. 사용자 입력을 출력에 반영 할 때 인코딩 할 필요가 없습니다. 나는 당신이 암호를 처리 할 때 데이터베이스에서 (암호를 해싱하고 소금을 치고 난 후에) 그 암호를 출력한다고 결코 가정하지 않을 것이다. HTML로 출력되지 않으므로 걱정할 필요가 없습니다.