I'm looking at encoding strings to prevent XSS attacks. Right now we want to use a whitelist approach, where any characters outside of that whitelist will get encoded. Right now, we're taking things like '(' and outputting '(' instead. As far as we can tell, this will prevent most XSS.
Sorun uluslararası kullanıcıların bir sürü var olduğunu, ve tüm site japon içinde olduğunda, kodlama büyük bir bant genişliği domuz olur. Bu temel ASCII setinin dışında herhangi bir karakter bir açığı değildir ve onlar kodlanmış olması gerekmez, ya da hala kodlanmış gereken ASCII kümesi dışında bir karakter olduğunu söylemek için güvenli midir?