【发布时间】:2021-06-19 01:52:09
【问题描述】:
我试图找到一些东西,当找到任何看起来像 HTML 或 Javascript 的东西时会返回异常。我已经想出了如何为单个视图执行此操作,但这不是一个可扩展的解决方案,最终我需要防止代码被保存到数据库中,无论注入攻击的目标是什么视图。
这是我正在寻找的功能。
ILLEGAL_CHARS = '<>[]{}():;,'.split()
# bunch of code in between
for value in [company_name, url, status, information, lt_type, company_source]:
if any(char in value for char in ILLEGAL_CHARS):
raise Exception(f"You passed one of several illegal characters: {ILLEGAL_CHARS}")
我正在使用 django rest 框架,所以我必须在后端处理它。谢谢。
【问题讨论】:
标签: django postgresql rest django-rest-framework code-injection