Tag: wpl

安全运行时引擎VS AntiXSS库

我看到Web保护库(WPL)有两个不同的选项: 安全运行时引擎(SRE) AntiXSS库 第一个看起来很棒,因为不需要代码,它是一个HTTPModule。 第二个需要在代码上手动添加转义逻辑。 尽管我提到了这个优势,但SRE并不是很受欢迎,我想知道为什么。 这个库有任何已知问题或使用AntiXSS的任何重大优势,我没有看到? 谢谢!