校招刷题群
高效刷题 迎战校招
校招精选试题
近年面笔经面经群内分享
Java刷题群 前端刷题群 产品运营群
首页 > js语言和框架 > 前端安全和注入-XSS等
题目

如何防止XSS攻击

解答

XSS 攻击是页面被注入了恶意的代码
通常页面中包含的用户输入内容都在固定的容器或者属性内,以文本的形式展示。 

攻击者利用这些页面的用户输入片段,拼接特殊格式的字符串,突破原有位置的限制,形成了代码片段。 

攻击者通过在目标网站上注入脚本,使之在用户的浏览器上运行,从而引发潜在风险。 

通过 HTML 转义,可以防止 XSS 攻击。

所有要插入到页面上的数据,都要通过一个敏感字符过滤函数的转义,过滤掉通用的敏感字符后,就可以插入到页面中。

C 1条回复 评论
言希美人儿

现在是记住了,等面试的时候差不多就忘了ㄟ( ▔, ▔ )ㄏ

发表于 2020-10-12 17:36:55
0 0