2021-05-14 防止xss攻击

前端过滤在表单上传时,将特殊字符串替换

function replaceStr (a) {
  a = a.replace(/(]*>| |\s*)/g, '')
    .replace(/\&/g, '&')
    .replace(/\"/g, '"')
    .replace(/\'/g, ''')
    .replace(/\/g, '>')
  return a
}

可以在请求的拦截中统一拦截,来替换字符串

你可能感兴趣的:(2021-05-14 防止xss攻击)