在防御XSS攻击时,对于每一处由用户提交数据所控制的响应内容,()是关键的。
A:检查HTTP头中的HOST字段
B:净化输入数据
C:检查请求的资源对象
D:检查主机时间
出自:信息安全师