xss注入,url地址中出现javascript代码<script>alert("10")</scipt>,如何解决?

新手上路,请多包涵

xss注入,url地址中出现javascript代码<script>alert("10")</script>,如何解决?

阅读 1.7k
1 个回答

url 是怎么使用的?

  1. jquery

    1. src="${url}"
    2. .attr('src', url)
  2. vue

    1. :src="url"
    2. :href="url"
    3. {{url}}
    4. v-html="url"

针对不同的情况,有不同的风险。

但是解决办法是相同的,那就是转义,比如说 <script 改成 《script ,也可以是 encode 或者是 &lt;

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题