请稍等 ...
×

采纳答案成功!

向帮助你的同学说点啥吧!感谢那些助人为乐的人

请问那些字段输入适合调用antisamy库

老师你好,一般一个系统会有许多能输入文字的地方。那是所有的地方都有必要调用antisamy吗?还是只在留言板的地方做过滤。
另外,如果我的系统不使用cookie的话,是不是就没有XSS的问题了?

正在回答

2回答

存储到数据库里面的数据都要做过滤,比如说有的数据类型是数字的,在后台有正则表达式验证,就不用做xss特殊处理了。但是字符串的数据必须要做xss过滤才能存到数据库。不使用cookie,那你在浏览器上存储token了吗?js脚本是会获取token的,这个问题更严重。

2 回复 有任何疑惑可以回复我~
  • 提问者 Peter陳 #1
    非常感谢!
    回复 有任何疑惑可以回复我~ 2019-07-18 11:36:41
提问者 Peter陳 2019-07-18 14:55:24

HelloWorld<img src='null' onerror='alert(1234)'/>

0 回复 有任何疑惑可以回复我~
问题已解决,确定采纳
还有疑问,暂不采纳
微信客服

购课补贴
联系客服咨询优惠详情

帮助反馈 APP下载

慕课网APP
您的移动学习伙伴

公众号

扫描二维码
关注慕课网微信公众号