可能重复:
在客户端清理/重写 HTML
我正在开发一个从 JSON 文件中解析数据的 HTML5 和 JQuery 网站。
我对如何防止该项目的 XSS 缺陷以及我应该做些什么来优化 HTML5 和 Javascript 以使 XSS 没有任何问题有疑问。
可能重复:
在客户端清理/重写 HTML
我正在开发一个从 JSON 文件中解析数据的 HTML5 和 JQuery 网站。
我对如何防止该项目的 XSS 缺陷以及我应该做些什么来优化 HTML5 和 Javascript 以使 XSS 没有任何问题有疑问。
XSS 是一个仅发生在动态生成页面的网站上的缺陷。具有静态页面的网站不易受到 XSS 攻击。
XSS 缺陷分为三种类型。
查看此链接以获得有关 XSS 的良好解释。为避免 XSS,您必须执行输入验证。