过滤和限制输入的办法是一种非常重要的防御JavaScript跨站攻击手段,但它对采用邮件方式的攻击还是无能为力.因为URL参数直接放在邮件中。针对这种情况.如果我们用ASP.解决起来相对说来要容易得多。只要对动态生成的网页进行HTML和URL编码就行了。在第一输入页中我们对redirect URL作了如下改动