xss的防禦措施

1、編碼    (對用戶輸入的數據進行HTML Entity編碼) 2、過濾    (移除用戶上傳的DOM屬性,如 onerror,onclick等;移除用戶上傳的Style節點、Script節點、Iframe節點等) 3、校正     (避免直接對HTML Entity編碼;使用DOM Parse轉換,校正不配對的DOM標籤)
相關文章
相關標籤/搜索