防御跨站攻击,首先必须确定应用程序中用户可控制的数据被复制到响应中的每一种情形。
出自:信息安全师