java防止XSS(跨站脚本攻击)攻击的常用方法总结

一、什么是XSS攻击?

XSS攻击:跨站脚本攻击(Cross Site Scripting),为不和层叠样式表(Cascading Style Sheets, CSS)的缩写混淆,
故将跨站脚本攻击缩写为XSS。

二、如何预防XSS攻击呢?

  1. 自己写 filter 拦截来实现,但要注意的时,在WEB.XM 中配置 filter的时候,请将这个 filter 放在第一位.
  2. 采用开源的实现 ESAPI library ,参考网址:
    https://www.owasp.org/index.php/Category:OWASP_Enterprise_Security_API
  3. 可以采用spring 里面提供的工具类来实现.

具体实例见第一代码原创文章http://www.diyidaima.com/article/detail/3upzFhCK

你可能感兴趣的:(java,SSM框架那些事,SSH框架那些事)