第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號安全,請及時(shí)綁定郵箱和手機(jī)立即綁定

【備戰(zhàn)春招】第8天 新版 Node.js+Express+Koa2 開發(fā)Web Server博客 9-2

標(biāo)簽:
征文 活動

课程名称: 新版 Node.js+Express+Koa2 开发Web Server博客

课程章节: xss攻击

课程讲师: 双越

课程内容:

xss攻击

  • 前端同学最熟悉的攻击方式,但 server 端更应该掌握
  • 攻击防方式:在页面展示内容中掺杂js代码,以获取网页信息
  • 预防措施:转换生成js的特殊字符
    图片描述

代码演示:

如果没有做xxs 处理,那前端提交js代码就会执行这个代码,如下:
图片描述

这个创建博客,后端就会存储js代码,然后前端就会执行这个js代码

安装第三方插件:xss

npm i xss --save

在后端把要存储用户输入的信息都加上xss

const xss = require("xss");

// 新建一篇博客
const newBlog = (blogData = {}) => {
  const title = xss(blogData.title);
  const content = xss(blogData.content);
  const author = xss(blogData.author);
  const createTime = Date.now();
};

课程收获:

  1. 了解xss攻击是什么
  2. 明白如何处理 xss

图片描述

點(diǎn)擊查看更多內(nèi)容
TA 點(diǎn)贊

若覺得本文不錯(cuò),就分享一下吧!

評論

作者其他優(yōu)質(zhì)文章

正在加載中
  • 推薦
  • 評論
  • 收藏
  • 共同學(xué)習(xí),寫下你的評論
感謝您的支持,我會繼續(xù)努力的~
掃碼打賞,你說多少就多少
贊賞金額會直接到老師賬戶
支付方式
打開微信掃一掃,即可進(jìn)行掃碼打賞哦
今天注冊有機(jī)會得

100積分直接送

付費(fèi)專欄免費(fèi)學(xué)

大額優(yōu)惠券免費(fèi)領(lǐng)

立即參與 放棄機(jī)會
微信客服

購課補(bǔ)貼
聯(lián)系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網(wǎng)APP
您的移動學(xué)習(xí)伙伴

公眾號

掃描二維碼
關(guān)注慕課網(wǎng)微信公眾號

舉報(bào)

0/150
提交
取消