<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comments on: XSS Cheet Sheet</title>
	<atom:link href="http://www.nioxiao.com/archives/867/feed" rel="self" type="application/rss+xml" />
	<link>http://www.nioxiao.com/archives/867</link>
	<description>Coding Life</description>
	<pubDate>Wed, 08 Feb 2012 12:18:14 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.5</generator>
		<item>
		<title>By: ted</title>
		<link>http://www.nioxiao.com/archives/867#comment-89334</link>
		<dc:creator>ted</dc:creator>
		<pubDate>Fri, 26 Dec 2008 09:24:41 +0000</pubDate>
		<guid isPermaLink="false">http://nio.infor96.com/?p=867#comment-89334</guid>
		<description>呵呵，其实看过RSnake的书了，这个checklist在业界都是很有名的。
不过考虑到开发测试的时间缘故，我往往只叫我的同事用
&#60;!--
做测试，如果开发对尖括号做了过滤而没有对引号做过滤就只能自认倒霉了（虽然这种情况比较小见），呵呵</description>
		<content:encoded><![CDATA[<p>呵呵，其实看过RSnake的书了，这个checklist在业界都是很有名的。<br />
不过考虑到开发测试的时间缘故，我往往只叫我的同事用<br />
&lt;!&#8211;<br />
做测试，如果开发对尖括号做了过滤而没有对引号做过滤就只能自认倒霉了（虽然这种情况比较小见），呵呵</p>
]]></content:encoded>
	</item>
</channel>
</rss>

