从零搭建自己的SpringBoot后台框架(十三)

原文链接: https://juejin.im/post/5afc2406518825426d2d512a

一:什么是XSS

XSS攻击全称跨站脚本攻击,是一种在web应用中的计算机安全漏洞,它允许恶意web用户将代码植入到提供给其它用户使用的页面中。

你可以自己做个简单尝试:
1. 在任何一个表单内,你输入一段简单的js代码:,将其存入数据库;
2. 在页面上一个div元素内直接展示第一步内存入的值,你会发现弹出框出现了;

以上两个示例仅仅算是恶作剧,恶意用户能做的更多,如获取用户信息,进行“网络钓鱼”攻击等。

应对XSS攻击的其中一个方式就是后端对输入内容进行过滤,输入内容里面的敏感信息直接过滤,如sss

结果:

我们可以看到已经被过滤掉

你可能感兴趣的:(SpringBoot)