HF_Cherish

  博客园  :: 首页  :: 新随笔  :: 联系 :: 订阅 订阅  :: 管理

2016年10月10日

摘要: 参照: 跨站脚本攻击 xss和csrf 为什么react可以防护xss攻击 原理:利用页面的输入框,在其中写一些javascript代码,注入自己的恶意攻击 避免方法:不信任所有的输入,即对其中的所有<,>等做转义处理 react可以做到xss防护:因为它会将所有输入转义,因此当它接受到输入,并放到 阅读全文
posted @ 2016-10-10 14:27 HF_Cherish 阅读(221) 评论(0) 推荐(0) 编辑