富文本编辑器 xss 攻击的解决

    xiaoxiao2021-03-25  130

    普通xss 攻击,通过html 转意就可以很好地解决

    但是富文本编辑器,本身就是允许输入html 标签的,不能转义

    需要引入第三方防止xss的包来处理,对文章内html 进行处

    参考文章:http://jsxss.com/zh/starter/quickstart.html

    转载请注明原文地址: https://ju.6miu.com/read-20534.html

    最新回复(0)