2021
09-16
09-16
springboot项目如何防止XSS攻击
目录1.什么是XSS攻击?2.如何防范?2.1什么时候注入请求参数3.具体处理细节1.什么是XSS攻击? XSS攻击全称跨站脚本攻击,是一种在web应用中的计算机安全漏洞,它允许恶意web用户将代码植入到提供给其它用户使用的页面中。也就是作恶的用户通过表单提交一些前端代码,如果不做处理的话,这些前端代码将会在展示的时候被浏览器执行。2.如何防范?有两种方式,一种是一些特殊字符转义,另一种是去除一些...
继续阅读 >