请教大神,网站本XSS跨站攻击了,如何去修复呢?
需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。
写一个filter
用的是什么检测工具?
使用jsoup过滤javascript关键词,输出内容时转码。
1)对参数进行校验
2)将字符串里面的'<','>'替换成'<','>'
过滤关键词和符号等,网上肯定有现成的utils
这个人比较懒,什么都没有填写!
发布评论
需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。