摘要: xss跨站脚本攻击问题最主要是呈现在html页面的脚本被执行导致的结果,可分为两个方便作屏蔽 后台屏蔽 在前端上传的各个参数后,对其进行转义后再保存至数据库,属于暴力式转义, 一般不建议 。下面是写的例子 1.创建HttpServletRequest新对象,覆盖其中的 方法,其会被 处理方法参数时被 阅读全文
posted @ 2018-03-25 15:36 南柯问天 阅读(3504) 评论(1) 推荐(0) 编辑