文本域怎么防止js语句注入
发布网友
发布时间:2022-04-28 18:54
我来回答
共3个回答
热心网友
时间:2022-04-20 11:35
这个问题等同于,在什么情况下,页面中的javascript代码段不会执行呢,如下
<script type="text/javascript">
alert("ok!");
</script>
这段代码放到html中的任何位置都会执行,这样就会被注入.解放方法是转移,主要是针对尖括号,如下
& lt;script type="text/javascript"& gt;
alert("ok!");
& lt;/script& gt;//& lt;中间没有空格
这样javascript代码就会被认为是普通文本了,不会解释执行了
热心网友
时间:2022-04-20 12:53
你好。
前台的验证很弱,还是在后台做处理吧。
热心网友
时间:2022-04-20 14:28
同样想知道