首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Spring框架如何防止跨站点脚本攻击?

Spring框架如何防止跨站点脚本攻击?
EN

Stack Overflow用户
提问于 2018-06-01 10:12:07
回答 1查看 6.5K关注 0票数 0

跨站脚本( XSS )是由于spring中的缺陷而发生的攻击,XSS是前端问题,browsers.As没有遵循任何机制来防御XSS吗?

EN

回答 1

Stack Overflow用户

发布于 2018-06-02 21:33:52

https://www.owasp.org/index.php/XSS_(Cross_Site_Scripting)_Prevention_Cheat_SheetXSS (跨站点脚本)预防小抄

不是Spring,但很有用:

Java web应用程序https://www.javacodegeeks.com/2012/07/anti-cross-site-scripting-xss-filter.html的反跨站脚本(XSS)过滤器

这应该会有一点帮助:

代码语言:javascript
复制
<context-param>
    <param-name>defaultHtmlEscape</param-name>

    <param-value>true</param-value>

</context-param>
<spring:htmlEscape defaultHtmlEscape="true" /> 
<form:input path="someFormField" htmlEscape="true" /> 

避免spring应用程序https://jeevanpatil.wordpress.com/2011/07/22/prevention_of_xss/中的XSS安全威胁

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/50635191

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档