【发布时间】:2012-12-17 23:56:53
【问题描述】:
我今天正在阅读有关跨站点脚本 (XSS) 攻击的内容。 Backbone 似乎内置了model.escape('attr'),据我所知,应该始终使用它而不是model.get('attr') 来防止这些攻击。
我进行了一些初步搜索,但没有找到任何类似的建议。从模型中检索值时我是否应该始终使用model.escape('attr')?
【问题讨论】:
-
你用什么做模板?
-
标准下划线模板。我真的只是在寻找未来的最佳实践。
标签: javascript backbone.js xss