【发布时间】:2017-02-07 11:00:55
【问题描述】:
我需要保护我的 SPA 免受 XSS 攻击。 我在客户端使用 Angular 2,在服务器上使用 JAVA 中的 REST 服务。
我知道 Angular 将模板中的所有输入视为不安全的,并且会清理和转义 html 标签等。 使用 X-XSS 标头的浏览器中也有内置的保护。
我需要在服务器端做一些保护吗?处理从/发送到客户端的数据?
如果是这样,是否有一个 java 库可以包装所有请求并保护它们免受 XSS 攻击?
其中一个请求是保存密码,我想允许特殊字符,如何不更改密码的字符并且仍然安全?
谢谢!
【问题讨论】:
-
你不能做任何令人印象深刻的保护服务器端只是一些简单的注入保护你的服务器 XSS 做所有的东西客户端
标签: javascript java rest angular spring-security