会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
testcodell
博客园
首页
新随笔
联系
订阅
管理
2023年9月5日
常见漏洞防御建议
摘要: Xss防御建议: 1. 后端对输入内容的特定字符进行编码,例如表示 html标记的 等符号。 2. 对重要的 cookie设置 httpOnly, 防止客户端通过document.cookie读取 cookie,此 HTTP头由服务端设置 3. 将不可信的值输出 URL参数之前,进行 URLEnco
阅读全文
posted @ 2023-09-05 14:50 testcodell
阅读(116)
评论(0)
推荐(0)
公告