后端應用經(jīng)常接收各種信息參數(shù),例如評論,回復等文本內(nèi)容。除了一些場景下面,可以特定接受的富文本標簽和屬性之外(如:b,ul,li,h1, h2, h3...),需要過濾掉危險...
一、什么是XSS? XSS全稱是Cross Site Scripting即跨站腳本,當目標網(wǎng)站目標用戶瀏覽器渲染HTML文檔的過程中,出現(xiàn)了不被預期的腳本指令并執(zhí)行時,XSS...
例子 看見了一個開源項目,需要用到,如:https://gitee.com/y_project/RuoYi.git 某天,我fork了ruoyi, 自己遠端庫地址: http...