课程
/前端开发
/HTML/CSS
/Web安全-XSS
为什么不直接在发送请求前,进行过滤和矫正呢?
2017-03-22
源自:Web安全-XSS 4-3
正在回答
我觉得编码,过滤,校正 都放在后台来做才对
我觉得发送请求前应该是通过编码进行攻击防范吧,为了保证内容的完整,全部接收不过滤,下发的时候再根据需求进行过滤跟校正
举报
从Web安全XSS的定义开始讲起,从原理到实战全方位理解XSS安全