第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

HTML 編碼尖括號、&、換行符和引號是否足以防止 XSS?

HTML 編碼尖括號、&、換行符和引號是否足以防止 XSS?

茅侃侃 2022-05-26 11:23:07
我正在創(chuàng)建一個網(wǎng)站,并且我有一個部分,用戶可以通過表單提供輸入。使用以下方法對輸入進行消毒:str.replace(/[\x26\x0A<>'"]/g,function(r){return"&#"+r.charCodeAt(0)+";"})之后,數(shù)據(jù)被放置在<p>標(biāo)簽之間。所以是這樣的:<p id="foo">Random message</p>我的替換功能是否足以防止 XSS 攻擊?
查看完整描述

1 回答

?
楊__羊羊

TA貢獻1943條經(jīng)驗 獲得超7個贊

這基本上是Can I escape html special chars in javascript? . 是的,您的代碼可能是安全的,它與那里接受的答案相同。



查看完整回答
反對 回復(fù) 2022-05-26
  • 1 回答
  • 0 關(guān)注
  • 146 瀏覽
慕課專欄
更多

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯(lián)系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網(wǎng)APP
您的移動學(xué)習(xí)伙伴

公眾號

掃描二維碼
關(guān)注慕課網(wǎng)微信公眾號