javascript - js中textarea怎么阻止js注入呢
怪我咯
怪我咯 2017-04-11 11:33:33
0
4
398

如果直接用正则判断特殊字符有点简单粗暴额,有什么比较成熟的解决方案吗。查了下资料后端转义的比较多,可以前端进行阻止或者转义吗。

怪我咯
怪我咯

走同样的路,发现不同的人生

全員に返信 (4)
迷茫

最主要的处理当然还是要放在后台,前端只做简单的处理就行了;毕竟别人真要注入攻击的话可以绕过前端的过滤。我们的项目就是的这样做的,前端正则替换一下部分关联字符就行了

いいねを押す+0
    Peter_Zhu

    显示的时候做转义处理

    いいねを押す+0
      大家讲道理

      encodeURI编码,不过如果别人会js注入,前端也防止不了什么,后台处理数据

      いいねを押す+0
        阿神

        你说的js注入应该是xss吧

        你可以参考下:

        根据白名单过滤HTML(防止XSS攻击)

        https://github.com/leizongmin...

        いいねを押す+0
          最新のダウンロード
          詳細>
          ウェブエフェクト
          公式サイト
          サイト素材
          フロントエンドテンプレート
          私たちについて 免責事項 Sitemap
          PHP中国語ウェブサイト:福祉オンライン PHP トレーニング,PHP 学習者の迅速な成長を支援します!