1、HTTP响应头 X-XSS-Protection:x-xss-protection: 1; mode=block2、HTTP响应头 Content Security Policy(CSP),内容(网页)安全策略3、OpenRASP 是百度安全推出的一款 免费、开源 的应用运行时自我保护产品
过滤替换特殊字符串到数据库就好,不要直接展示前端数就行