Quando utilizzo il metodo Ottieni e intercetto la richiesta con qualsiasi strumento proxy. quindi Cross site scripting a causa dell'assenza di convalide lato server. Ma nel caso del metodo post, poiché sappiamo che i dati fluiscono nel corpo della richiesta e quando io intercetto qualsiasi parametro del corpo con lo script, allora di nuovo XSS viene eseguito.
Voglio sapere ho bisogno di fare convalide lato server su ogni schermata o è la loro cosa globale che può salvarmi da XSS. Sto usando Java J2