防止JS注入

當前臺顯示用戶輸入的數據或者是從後臺傳過來的數據,就容易造成js注入,最新在開發網頁的時候,由於忘記對從後臺過來的數據做校驗,導致出現了js注入。 什麼是js注入? 比如下面這樣一段html代碼,顯示錶格數據。 如果表格的數據是從後臺傳過來的,直接進行顯示,比如名字爲<script>alert("你被注入了")</script> 當頁面運行的時候,就會發現,被注入了。 解決辦法:可以通過對頁面顯示
相關文章
相關標籤/搜索