页面前端输入框验证js代码,防止xss

发布于 2022-09-04 19:45:11 字数 330 浏览 19 评论 0

demo

类似这种简单的输入框,输入不限制特殊字符输入的情况下,怎么去检测处理类似这种问题。

直接检测 "<script>" 字符串来 判断处理么?

这方面问题有什么比较好的处理方案么?

就这么如下处理的话,在前端安全方面还有哪些很欠考虑的点呢?

var html = html.replace(/</g, "&lt;").replace(/>/g, "&gt;");

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(2

羁绊已千年 2022-09-11 19:45:11

前端有验证 burp 一样可以胜任 就好比 你前端限制了某种文件上传比如你只能上传jpg.png的图片 要是有6.0或者7.5的解析 那你不就完了 想做好安全的话 最好是前后端都做好 网站完整的安全就要好?

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文