二重 (またはそれ以上) のエンコードまたはデコードに対して回復力があり、XSS および SQL インジェクション攻撃に対しても安全なエンコード方式はありますか? 説明する:
enc(A) --> A'
enc(A') --> A'
その後:
dec(A') --> A
dec(A) --> A
これが役立つのは、コントローラーに送信される前にコンテンツをエンコードするように指定する MVC フレームワークです。ただし、UI は複数のレイヤーであり、(誤って) サブビューとその親の両方で二重にエンコードされる場合があります。