老师,在项目中使用了wtsform这个验证器,我在查找资料时发现这个验证器居然有 xss漏洞,去看了一下他的URL验证确实如此
https://www.leavesongs.com/PENETRATION/opensource-software-safe-about-wtform-xss.html
这个时别人发的文档,
另外,老师,在项目中使用jwt做api验证的问题,这个jwt在用户退出登陆后,拿到客户端的token,再去请求接口,还是可以使用,这个是不是有点不安全了。
登录后可查看更多问答,登录/注册