慕课网首页
免费课
实战课
体系课
发现
评价
教程
专栏
手记
商业合作
企业服务
讲师入驻
搜索
热搜
最近搜索
清空
0
登录
/
注册
新人专属
元礼包
| 查看
为了账号安全,请及时绑定邮箱和手机
立即绑定
已解决
430363
个问题,去搜搜看,总会有你想问的
XSS攻击 使用输入过滤和输出转码再配合httponly就一定安全吗?
关注
首页
猿问
XSS攻击...
XSS攻击 使用输入过滤和输出转码再配合httponly就一定安全吗?
JavaScript
子衿沉夜
2019-05-12 09:39:06
前天腾讯面试时,被问到一个问题:XSS攻击使用输入过滤和输出转码再配合httponly就一定安全吗?(最好能贴代码举栗子说明下,谢谢)
查看完整描述
2 回答
紫衣仙女
TA贡献1839条经验 获得超15个赞
如果页面上有类似于html编辑器之类的东西,那需要再过滤掉一些标签和属性吧,比如
,