【发布时间】:2018-12-23 08:39:20
【问题描述】:
我正在开发一个 Web 服务项目,其中显示了从数据库中获取的一些数据,这些数据又由用户的输入组成。当然,我想防止我的应用程序容易受到 XSS 攻击,所以显然我会清理来自 html 特殊字符的输入。但我有以下问题 - 从服务器返回的数据格式为
感谢所有回答。
【问题讨论】:
-
您使用的是哪个服务器?
-
这是 spring boot,为了清理 html,我使用 spring 的 htmlEscape 函数
标签: html database security xss