输入处理与安全性

1.输入处理

输入处理为业务逻辑处理之前的数据准备阶段。

a.检验字符编码的有效性

b.必要时转换字符编码

c.检验参数字符串的有效性

每种语言都有检验字符编码的函数,再输入处理中使用相应函数进行检验。

转换字符编码的方法因编程语言而不同,可分为自动转换字符编码的语言和在脚本中手动转换字符编码的语言。

输入校验:

猜你喜欢

转载自www.cnblogs.com/wcsan/p/9206117.html
今日推荐