采纳答案成功!
向帮助你的同学说点啥吧!感谢那些助人为乐的人
老师你好,一般一个系统会有许多能输入文字的地方。那是所有的地方都有必要调用antisamy吗?还是只在留言板的地方做过滤。 另外,如果我的系统不使用cookie的话,是不是就没有XSS的问题了?
存储到数据库里面的数据都要做过滤,比如说有的数据类型是数字的,在后台有正则表达式验证,就不用做xss特殊处理了。但是字符串的数据必须要做xss过滤才能存到数据库。不使用cookie,那你在浏览器上存储token了吗?js脚本是会获取token的,这个问题更严重。
非常感谢!
HelloWorld<img src='null' onerror='alert(1234)'/>
登录后可查看更多问答,登录/注册
解锁“新零售”业务让数据库实战能力再上一层楼
1.4k 7
1.6k 4
1.2k 1
1.2k 22
1.2k 12