有没有一种方法可以使用http_parser将某些字符列入黑名单?

时间:2019-04-04 07:07:04

标签: c httprequest url-encoding

我正在使用c的http_parser

https://github.com/nodejs/http-parser

我试图通过过滤掉可能引起问题的字符来使http parser更加安全,例如作为URL的一部分接收到的URL编码尖括号

(例如%3Cscript%3Ealert%281%29%3B%3C%2Fscript%3E中)

有一种简单的方法吗?

0 个答案:

没有答案