SpringBoot使用Jsoup處理Xss攻擊,包括RequestBody處理 (包括Jsoup的坑)

一 Jsoup 在處理xss攻擊的時候,之前都是本身將特殊字符和敏感屬性進行轉義或替換,代碼十分繁雜,這幾天在網上找到了一個比較好的框架:Jsoup, 它可讓java能對Html標籤作各類各樣的處理,其中就有處理非法標籤和屬性的api.javascript Jsoup官網介紹以下: jsoup實現WHATWG HTML5規範,並將HTML解析爲與現代瀏覽器相同的DOM。html 從URL,文件或字
相關文章
相關標籤/搜索