【发布时间】:2020-08-28 12:16:13
【问题描述】:
我正在尝试防止 Django 中的 XSS 攻击,可以只在我的 HTML 文件中使用 {{ body|escape }} 吗?如何在后端进行一些过滤?
【问题讨论】:
-
我们需要查看您的实际代码来帮助您防止这种情况。只需 1 个字符即可将安全代码变成易受攻击的东西。
-
话虽如此,您最好在Information Security 上提出这个问题(假设您添加了相关代码)
标签: django xss websecurity