flask入門教程(19) - 安全注意事項

安全注意事項 網站是容易被攻擊的,因此咱們要作好準備,咱們主要介紹兩種方式:web XSS(跨站腳本攻擊) 跨站腳本攻擊是指在一個網站的環境中注入惡任意的HTML和js。爲了防止這一攻擊,咱們要轉義HTML。flask 在 Flask 中,除非顯式指明不轉義, Jinja2 會自動轉義全部值。這樣能夠排除所 有模板致使的 XSS 問題,可是其它地方仍需當心:瀏覽器 不使用 Jinja2 生成 HT
相關文章
相關標籤/搜索