会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
桃花雪
博客园
首页
新随笔
联系
管理
2018年2月7日
关于在线文本编辑器防XSS注入攻击问题
摘要: 跨站脚本攻击,又称XSS代码攻击,也是一种常见的脚本注入攻击。例如在下面的界面上,很多输入框是可以随意输入内容的,特别是一些文本编辑框里面,可以输入例如<script>alert('这是一个页面弹出警告');</script>这样的内容,如果在一些首页出现很多这样内容,而又不经过处理,那么页面就不断
阅读全文
posted @ 2018-02-07 15:09 桃花雪
阅读(869)
评论(0)
推荐(0)
编辑
公告