page contents

xxs如何预防?

轩辕小不懂 发布于 2021-08-19 14:18
阅读 427
收藏 0
分类:Python开发
1705
Nen
Nen
- 程序员

XSS漏洞难以检测,但是为了WEB安全仍需要尽力避免:

针对反射型和存储型XSS,需要服务端和前端共同预防,针对用户输入的数据做解析和转义,对于前端开发而言,则是善于使用escape,针对data URI内容做正则判断,禁止用户输入非显示信息。

对于DOM XSS,由于造成XSS的原因在于用户的输入,因此在前端,需要特别注意用户输入源,并对可能造成的XSS的操作需要进行字串转义。

请先 登录 后评论