我有兴趣让用户在我的网站上“分享”信息,说一些类似于公告板概念的东西。这是我以前从未做过的事情,因为我知道它可能会引入安全问题。
我可能会使用 ColdFusion 作为我的脚本语言。我也熟悉 PHP,但我倾向于 CF,因为它内置了 RichText 控件。数据库后端将是 MySql 或 SQLServer。
因此,我的问题归结为:具体的安全问题是什么?如何筛选用户输入?SQL存储的方法是否有任何限制(比如VARCHAR vs BLOB)?
我有兴趣让用户在我的网站上“分享”信息,说一些类似于公告板概念的东西。这是我以前从未做过的事情,因为我知道它可能会引入安全问题。
我可能会使用 ColdFusion 作为我的脚本语言。我也熟悉 PHP,但我倾向于 CF,因为它内置了 RichText 控件。数据库后端将是 MySql 或 SQLServer。
因此,我的问题归结为:具体的安全问题是什么?如何筛选用户输入?SQL存储的方法是否有任何限制(比如VARCHAR vs BLOB)?