A. 不要在允许位置插入不可信数据 B. 在向HTML元素内容插入不可信数据前对HTML解码 C. 在向HTML JavaScript Data Values插入不可信数据前,进行JavaScript解码 D. 在向HTML 样式属性值插入不可信数居前,进行CSS解码