xss跨站脚本攻击-如何避免

1,将前端输出数据进行转义

2,将输出的字符串中的\(反斜杠)进行转义

3,使用cookie的HttpOnly属性

4,多过滤,不要相信用户输入的所有的数据,对核心数据进行加密

posted on 2018-11-06 15:02  杨学友  阅读(802)  评论(0编辑  收藏  举报

导航