-4

当其他用户查看我的页面时,如何防止包含可执行 javascript 的用户内容运行?

例如,如果有人将此添加到页面上的文本框,然后保存表单,当再次查看此内容时,我将如何阻止执行此内容?:

<script type="text/javascript">
window.alert("hiiii!")
</script>
4

1 回答 1

1

它称为 xss 你还需要检查XSS Filter Evasion Cheat Sheet还检查如何避免跨站点脚本漏洞

于 2012-09-19T13:02:25.627 回答