如何解决node.js中的querystring的反射XSS漏洞
我试图使用XSS-Filters库的Inhtmldata()这个答案。但是它没有用作req.query
是对象
function data(req, res) {
fetchData(req.params.uniqueId, req.params.name, req.query) // query has multiple data
.then((result) => {res.json(result)})
.catch((error) => res.json(error));
};
I was trying to solve it using inHTMLData() of xss-filters library like this answer. But it did not work as req.query
is an object
function data(req, res) {
fetchData(req.params.uniqueId, req.params.name, req.query) // query has multiple data
.then((result) => {res.json(result)})
.catch((error) => res.json(error));
};
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论
评论(1)
使用 xss-filters npm librars
功能数据(req,res){
Using xss-filters npm library
const xssFilters = require('xss-filters');
function data(req, res) {