xss预防

来源:16-10 如何预防 xss 攻击

邓男子

2021-06-19

xss在你页面中如input框植入了script代码。这时候要替换为&gt和&lt,具体是怎么做替换?统一给script标签做替换吗。那我index里的怎么办

写回答

1回答

双越

2021-06-20

就用 js 替换就行,例如:

const val = $input.val()

const newVal = val.replaceAll('<', '&lt;')


或者直接用工具https://www.npmjs.com/package/xss 

0
0

一天时间高效准备前端技术一面 匹配大厂面试要求

针对时下面试高频考点,帮助新人js面试快速通关

4694 学习 · 1681 问题

查看课程