flask入门教程(19) - 安全注意事项

安全注意事项 网站是容易被攻击的,因此咱们要作好准备,咱们主要介绍两种方式:web XSS(跨站脚本攻击) 跨站脚本攻击是指在一个网站的环境中注入恶任意的HTML和js。为了防止这一攻击,咱们要转义HTML。flask 在 Flask 中,除非显式指明不转义, Jinja2 会自动转义全部值。这样能够排除所 有模板致使的 XSS 问题,可是其它地方仍需当心:浏览器 不使用 Jinja2 生成 HT
相关文章
相关标签/搜索