0%

防止xss注入

谁是 OWASP ®基金会

Open Web Application Security Project

web安全理论基础

https://cheatsheetseries.owasp.org/

xss注入

主要是需要转义html < > " ' & 这5个字符

  • >&gt;
  • <&lt;
  • "&quot;
  • '&#39;
  • &&amp;

最佳实践

直接使用雅虎的xss-filters
https://www.npmjs.com/package/xss-filters

欢迎关注我的其它发布渠道

来发评论吧~
Powered By Valine
v1.5.2