前端如何防範外來攻擊

一、XSS(Cross Site Scripting)跨站JS腳本攻擊,如何防範? 針對接口進行 XSS攻擊,即把js腳本或者帶惡意js腳本的html標籤,作爲GET或者POST參數提交到服務器,然後服務器解釋並響應,在響應結果裏把腳本或者html標籤原樣返回明顯示和執行。這明顯是很有問題。防範方式:1)提交數據前前端要做數據校驗,對用戶輸入的信息(js代碼及dom節點)進行過濾。2)對重要的co
相關文章
相關標籤/搜索