<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:media="http://search.yahoo.com/mrss/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>防挂马 - 四号程序员</title>
	<atom:link href="https://www.coder4.com/archives/tag/%E9%98%B2%E6%8C%82%E9%A9%AC/feed" rel="self" type="application/rss+xml" />
	<link>https://www.coder4.com</link>
	<description>Keep It Simple and Stupid</description>
	<lastBuildDate>Wed, 03 Aug 2011 07:48:48 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.3</generator>
	<item>
		<title>防范脚本攻击--续，防挂马</title>
		<link>https://www.coder4.com/archives/477</link>
					<comments>https://www.coder4.com/archives/477#respond</comments>
		
		<dc:creator><![CDATA[coder4]]></dc:creator>
		<pubDate>Thu, 18 Feb 2010 16:41:03 +0000</pubDate>
				<category><![CDATA[Java]]></category>
		<category><![CDATA[Filter]]></category>
		<category><![CDATA[JSP]]></category>
		<category><![CDATA[Servlet]]></category>
		<category><![CDATA[防挂马]]></category>
		<guid isPermaLink="false">http://www.coder4.com/?p=477</guid>

					<description><![CDATA[昨天晚上写的类，进行了很多测试。 1、发现对HTML的过滤过于严格，而且发现本人的思路还很不清晰，而且HTML脚本涉及的标签甚多，所以今天换了文本编辑器，所有HTML转化交给文本编辑控件做。 2、虽然注入脚本不用担心了，但是挂马问题还没有解决，查了以下资料，有人这么总结道： &#34;在做一些网站（特别是bbs之类）时，经常会有充许用户输入html样式代码，却禁止脚本的运行的需求, 以达到丰富网页样式，禁止恶意代码的运行。 当然不能用 htmlencode 和 htmldec[......] 继续阅读]]></description>
		
					<wfw:commentRss>https://www.coder4.com/archives/477/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
