使用Jsoup消除不受信任的HTML (來防止XSS攻擊)

  問題--XSS攻擊 在作網站的時候,常常會提供用戶評論的功能。有些不懷好意的用戶,會搞一些腳本到評論內容中,而這些腳本可能會破壞整個頁面的行爲,更嚴重的是獲取一些機要信息,此時須要清理該HTML,以免跨站腳本cross-site scripting攻擊(XSS)。php   方法--過濾 能夠選用的工具備:html Jsoup 是一款 Java 的HTML 解析器,可直接解析某個URL地址、H
相關文章
相關標籤/搜索