
Vue基础
12761
JavaScriptVue.js 06.30
课程名称: 新版 Node.js+Express+Koa2 开发Web Server博客
课程章节: xss攻击
课程讲师: 双越
课程内容:
代码演示:
如果没有做xxs 处理,那前端提交js代码就会执行这个代码,如下:
这个创建博客,后端就会存储js代码,然后前端就会执行这个js代码
安装第三方插件:xss
npm i xss --save
在后端把要存储用户输入的信息都加上xss
const xss = require("xss");
// 新建一篇博客
const newBlog = (blogData = {}) => {
const title = xss(blogData.title);
const content = xss(blogData.content);
const author = xss(blogData.author);
const createTime = Date.now();
};
课程收获:
共同学习,写下你的评论
暂无评论
作者其他优质文章
Vue基础
vue与angular的区别
spring boot(四):thymeleaf使用详解
CSS3 box-sizing属性的应用
从零开始制作微信小游戏-弹一弾,纯原生Canvas与物理引擎Matte
google订阅开发-php
【转】使用Unity3D的50个技巧:Unity3D最佳实践
纯CSS代码实现动画的暂停与播放
举报