19 Anguar防范跨站脚本攻击

防范跨站脚本(XSS)攻击

跨站脚本(XSS)允许攻击者将恶意代码注入到页面中。这些代码可以偷取用户数据 (特别是它们的登录数据),还可以冒充用户执行操作。它是Web上最常见的攻击方式之一。

为了防范 XSS 攻击,你必须阻止恶意代码进入 DOM。比如,如果某个攻击者能骗你把 Syntax'; }

Angular 认为这些值是不安全的,并自动进行无害化处理。它会移除

你可能感兴趣的:(19 Anguar防范跨站脚本攻击)