使用Jsoup消除不受信任的HTML (来防止XSS攻击)

  问题--XSS攻击 在作网站的时候,常常会提供用户评论的功能。有些不怀好意的用户,会搞一些脚本到评论内容中,而这些脚本可能会破坏整个页面的行为,更严重的是获取一些机要信息,此时须要清理该HTML,以免跨站脚本cross-site scripting攻击(XSS)。php   方法--过滤 能够选用的工具备:html Jsoup 是一款 Java 的HTML 解析器,可直接解析某个URL地址、H
相关文章
相关标签/搜索