采纳答案成功!
向帮助你的同学说点啥吧!感谢那些助人为乐的人
老师,您好~如果页面有多个<script>标签而且是需要执行的,统一替换为><不执行了,那原来程序不就有问题了?这预防部分还是听不太懂。
xss 预防的是用户输入的内容,用户输入的内容(例如你发表一篇博客,提交一个问题),需要执行 <script> 代码吗?
<script >alert(document.cookie)<script>
登录后可查看更多问答,登录/注册
针对时下面试高频考点,帮助新人js面试快速通关
2.0k 17
2.2k 11
1.7k 11
2.1k 11
1.6k 11
购课补贴联系客服咨询优惠详情
慕课网APP您的移动学习伙伴
扫描二维码关注慕课网微信公众号