摘要:
消除不受信任的HTML (来防止XSS攻击)在做网站的时候,经常会提供用户评论的功能。有些不怀好意的用户,会搞一些脚本到评论内容中,而这些脚本可能会破坏整个页面的行为,更严重的是获取一些机要信息,此时需要清理该HTML,以避免跨站脚本cross-site scripting攻击(XSS)。使用jso... 阅读全文
posted @ 2014-07-15 23:23
森林行走
阅读(684)
评论(0)
推荐(0)
浙公网安备 33010602011771号