防止 xss 攻击(跨站脚本攻击);CSRF(跨站请求伪造)

1.xss攻击,利用js脚本攻击

解决方法

1.对传入的值进行encodeUrl

2.前端在页面上展示时,将字符进行转义

转义的方法


const fn = () => {
   
    
    
	return str.replace(/&/g

猜你喜欢

转载自blog.csdn.net/weixin_44441196/article/details/122814179