美文网首页
防止跨站脚本攻击(cross-site-scripting, X

防止跨站脚本攻击(cross-site-scripting, X

作者: Gary嘉骏 | 来源:发表于2018-08-15 08:12 被阅读0次

服务端

  1. 添加cookie的HttpOnly属性
Set-Cookie: name=value; HttpOnly
  1. 开启浏览器的XSS防护机制:X-XSS-Protection(这是非标准的HTTP首部字段,会有兼容性的问题)
-XSS-Protection: 1
  • 0:将XSS过滤设置成无效状态
  • 1:将XSS过滤设置成有效状态

如果觉得文章对你有点用的话,麻烦拿出手机,这里有一个你我都有的小福利(每天一次): 打开支付宝首页搜索“8601304”,即可领红包。谢谢支持

相关文章

网友评论

      本文标题:防止跨站脚本攻击(cross-site-scripting, X

      本文链接:https://www.haomeiwen.com/subject/inuzjxtx.html