Java中使用AntiSamy開源項目防禦XSS攻擊

背景:     之前公司有接了一個國土的項目,雖然是內部小項目,但是可能是zhengfu項目竟然找軟件測試公司大概測了一下。。。然後出現了以下三種問題:sql注入,XSS攻擊,接口訪問頻率。下面是解決XSS攻擊。 研究:     一開始的想法是,弄個過濾器把那些關鍵字過濾掉不就好了,例如script、eval、document等等,確實網上也有這些例子。可參考此博客https://www.cnbl
相關文章
相關標籤/搜索