老师,项目被扫描出 有xxs漏洞,这个怎么修复

来源:1-4 如何利用源码进行学习

慕粉1230329569

2024-05-22

写回答

1回答

甲蛙

2024-05-25

有没有提示哪里有xss漏洞,目前我能想到的是wangeditor这个组件,就是添加文档的地方,但实际上,添加文章是自己人在添加的,自己人不会发起攻击。
可以考虑把电子书的管理功能放到一个新模块里,比如新建一个admin,不要放在web里,web只用来展示电子书,admin用来管理电子书,只有自己人登录使用,就不会有xss攻击了。

0
3
慕粉1230329569
项目中做了个 评论,检查出来的
2024-05-28
共3条回复

Spring Boot+Vue3前后端分离,实战wiki知识库系统

一课掌握前后端最火框架,更有职场竞争力

2524 学习 · 1671 问题

查看课程