避免XSS和SQL注入攻击的最佳实践是什么(平台无关)?

避免XSS和SQL注入攻击的最佳实践是什么(平台无关)?,xss,sql-injection,security,Xss,Sql Injection,Security,我希望有一个做/不做的列表(如输入卫生等),如果受到尊重,这样的攻击几乎不可能成功。看看OWASP十大项目:啊哈,那么您将需要OWASP的和。OWASP有一个开发指南。你真的应该浏览一下。

我希望有一个做/不做的列表(如输入卫生等),如果受到尊重,这样的攻击几乎不可能成功。

看看OWASP十大项目:

啊哈,那么您将需要OWASP的和。

OWASP有一个开发指南。你真的应该浏览一下。