为了账号安全,请及时绑定邮箱和手机立即绑定

【备战春招】第8天 新版 Node.js+Express+Koa2 开发Web Server博客 9-2

标签:
征文 活动

课程名称: 新版 Node.js+Express+Koa2 开发Web Server博客

课程章节: xss攻击

课程讲师: 双越

课程内容:

xss攻击

  • 前端同学最熟悉的攻击方式,但 server 端更应该掌握
  • 攻击防方式:在页面展示内容中掺杂js代码,以获取网页信息
  • 预防措施:转换生成js的特殊字符
    图片描述

代码演示:

如果没有做xxs 处理,那前端提交js代码就会执行这个代码,如下:
图片描述

这个创建博客,后端就会存储js代码,然后前端就会执行这个js代码

安装第三方插件:xss

npm i xss --save

在后端把要存储用户输入的信息都加上xss

const xss = require("xss");

// 新建一篇博客
const newBlog = (blogData = {}) => {
  const title = xss(blogData.title);
  const content = xss(blogData.content);
  const author = xss(blogData.author);
  const createTime = Date.now();
};

课程收获:

  1. 了解xss攻击是什么
  2. 明白如何处理 xss

图片描述

点击查看更多内容
TA 点赞

若觉得本文不错,就分享一下吧!

评论

作者其他优质文章

正在加载中
  • 推荐
  • 评论
  • 收藏
  • 共同学习,写下你的评论
感谢您的支持,我会继续努力的~
扫码打赏,你说多少就多少
赞赏金额会直接到老师账户
支付方式
打开微信扫一扫,即可进行扫码打赏哦
今天注册有机会得

100积分直接送

付费专栏免费学

大额优惠券免费领

立即参与 放弃机会
意见反馈 帮助中心 APP下载
官方微信

举报

0/150
提交
取消