摘要: django对于xss的过滤有其本身自带的safe等 但是如果通过jsonResponse返回再在前端加载,无法对XSS进行有效的过滤。 因此需自己写一个XSS过滤器,作为装饰器对request的GET POST函数的返回值进行过滤。 该过滤函数通过对 json list 字符串等进行过滤、可用于 阅读全文
posted @ 2018-10-22 16:20 huim 阅读(800) 评论(0) 推荐(0) 编辑