예를 들어 댓글 XSS를 막으려면댓글 XSS의 string을 UTF8로 인코딩된 byte[]로 받아내서 데이터베이스에 저장한다음불러올때 fromByte 해서 읽어내면 될거 같은데이러면 퍼포먼스 문제가 있...나?
https://www.google.com/about/appsecurity/learning/xss/#TemplateSystems
답은 이스케이핑과 템플릿이다