我做過很多項目了,但是做過安全測試的項目沒有幾個,很多公司不注重這一塊,實際上是會引發很多的問題的,有的人也許說我們項目運營這麼久,一直沒有問題,那是因為沒工夫理你們呢!!我會陸續的給大家分享項目安全的解決辦法!今天給大家說一下XSS攻擊,也是跨站腳本攻擊(Cross Site Scripting),攻擊的形式主要有三種
1. Reflected XSS(基于反射的XSS攻擊)
2. Stored XSS(基于存儲的XSS攻擊)
3. DOM-based or local XSS(基于DOM或本地的XSS攻擊)
具體的你們自己去了解。說一下解決方案
1、新增一個過濾類
2、在家一個具體實現類
3、最後配置web.xml
到此結束了,XSS攻擊已經解決了。
,更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!