使用Jsoup防止XSS攻击

树挪死,人挪活。

大城市小人物,生活最终会把你变成你讨厌的人。

前阵子项目国测后,打开一个项目页面,莫名其妙弹出xss,搜了全局也没找到alert("xss"),问了一下项目经理,原来是国测做防注入的时候,在添加数据的时候做的,一脸懵逼。

查了一下资料,以前做项目的时候都没想到这个问题,如果保存一段script脚本,查数据的时候,这段脚本就会被执行,这东西后果挺严重啊,如果是在桌面外弹框,执行个挖矿脚本,这玩意不得了啊,厉害,长知识了。。。


	org.jsoup
	jsoup
	1.11.3

参考解决方法:

spring boot实战之XSS(跨站脚本攻击)

Jsoup 防止富文本 XSS 攻击

 

你可能感兴趣的:(使用Jsoup防止XSS攻击)