Django如何实现防止XSS攻击

上传:chenfeifei26818 浏览: 33 推荐: 0 文件:PDF 大小:62.63KB 上传时间:2020-12-22 04:49:56 版权申诉
一、什么是XSS攻击 xss攻击:—–>web注入 xss跨站脚本攻击(Cross site script,简称xss)是一种“HTML注入”,由于攻击的脚本多数时候是跨域的,所以称之为“跨域脚本”。 我们常常听到“注入”(Injection),如SQL注入,那么到底“注入”是什么?注入本质上就是把输入的数据变成可执行的程序语句。SQL注入是如此,XSS也如此,只不过XSS一般注入的是恶意的脚本代码,这些脚本代码可以用来获取合法用户的数据,如Cookie信息。 PS: 把用户输入的数据以安全的形式显示,那只能是在页面上显示字符串。 django框架中给数据标记安全方式显示(但
上传资源
用户评论