美文网首页
Q&A-13 其他技术

Q&A-13 其他技术

作者: senzx | 来源:发表于2021-04-21 09:04 被阅读0次

    XSS

    Cross-Site Scripting(跨站脚本攻击)简称XSS,是一种代码注入攻击。 攻击者通过在目标网站上注入恶意脚本,使之在用户的浏览器上运行。 利用这些恶意脚本,攻击者可获取用户的敏感信息如Cookie、SessionID 等,进而危害数据安全。

    public static String filterXss(String html) {
            if (StringUtils.isBlank(html)) {
                return html;
            }
            return handlerUrl(Jsoup.clean(html, BASE_URI, XssWhiteList.list(), INSTANCE.outputSettings().prettyPrint(false)));
        }
    

    相关文章

      网友评论

          本文标题:Q&A-13 其他技术

          本文链接:https://www.haomeiwen.com/subject/jtyklltx.html