在使用 request.GET 或使用 request.META 获取 HTTP_REFERER 获取请求参数时,我可以实施什么类型的安全检查以在 django 中实现额外的安全性。
具体来说,我正在寻找XSS(跨站点脚本)安全检查,因为我的一位同事指出,有些机构可以在这里进行 XSS 攻击。
示例代码:
next = request.GET.get('next','')
if next:
do something
我已经阅读了官方 django 文档,但对保护 request.GET 和 META 方法并没有太多了解。 django 的安全文档。