Passwords 更改密码表单如何防止反xss

Passwords 更改密码表单如何防止反xss,passwords,antixsslibrary,Passwords,Antixsslibrary,这是一个基本的密码更改表单, 如何清理此输入?使用AntiXSS HtmlEncode安全吗?我想确保编码不会更改随机输入的字符 最好的方法是什么 请建议不要编码。您不需要这样做-在输出中反映用户输入时进行编码。我会假设,当你处理密码时,你只是在对它进行散列和盐渍处理之后将其放入数据库,它永远不会输出。因为它从不以HTML格式输出,所以您不必担心

这是一个基本的密码更改表单, 如何清理此输入?使用AntiXSS HtmlEncode安全吗?我想确保编码不会更改随机输入的字符

最好的方法是什么


请建议不要编码。您不需要这样做-在输出中反映用户输入时进行编码。我会假设,当你处理密码时,你只是在对它进行散列和盐渍处理之后将其放入数据库,它永远不会输出。因为它从不以HTML格式输出,所以您不必担心