如何使我的数据安全地显示在网页上?

时间:2011-02-22 18:13:52

标签: html perl parsing text

我们使用基于文本的CRM系统。我们定制的这个系统适用于内部使用。但是,我们现在将在互联网上上线。我们现在遇到的问题是,Web开发人员告诉我们,我们的数据文件包含所有类型的无Web安全字符和符号。我正在编写一个Perl脚本来解析数据并纠正问题。我的问题是我不知道该找什么。我可以编写脚本,但我应该寻找什么,我应该更改它们?任何建议,想法和帮助将不胜感激。

1 个答案:

答案 0 :(得分:2)

您可能需要咨询OWASP Cheat Sheet on Cross Site Scripting Prevention。归结为:

  • 了解不应放置不受信任数据的位置
  • 了解在不同类型的可放置不受信任数据的位置转换数据的不同方式
  • 使用白名单(转义除指定的安全字符之外的所有内容)而不是黑名单(仅转义指定的不安全字符)

(但是,请阅读整篇文档,而不是依赖于此摘要...)