在SpringMVC中使用過濾器(Filter)過濾容易引發XSS的危險字符

原文地址:http://blog.51cto.com/983836259/1880278 一 簡介 如題所示,如果不在服務端對用戶的輸入信息進行過濾,然後該參數又直接在前臺頁面中展示,毫無疑問將會容易引發XSS攻擊(跨站腳本攻擊),比如說這樣: form表單中有這麼一個字段: 1 < input  type = "text"  id = "author"  name = "author"  pla
相關文章
相關標籤/搜索