扫码关注官方订阅号
想请问下关于xss漏洞前端这块是怎么处理的?
学习是最好的投资!
服务器端用的是什么语言实现的,就是把表单的内容中有 <script> 相关的字符串替换掉
-.- 这个 后端一定要处理的 好像是这个函数 htmlspecialchars 前台的如果写在js里。最好用引号包裹。防止执行js代码。
另外传参一定要做好容错 给个默认值。
记住这句话,安全问题永远不要在前端做!!!
微信扫码关注PHP中文网服务号
QQ扫码加入技术交流群
Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号
PHP学习
技术支持
返回顶部
服务器端用的是什么语言实现的,就是把表单的内容中有 <script> 相关的字符串替换掉
-.- 这个 后端一定要处理的 好像是这个函数 htmlspecialchars 前台的如果写在js里。最好用引号包裹。防止执行js代码。
另外传参一定要做好容错 给个默认值。
记住这句话,安全问题永远不要在前端做!!!