前端如何防止xss攻击

1949idc 2年前 (2024-09-13) 阅读数 417 #智能运维

前端防止xss攻击的方法:

过滤非法字符,例如:

// 过滤XSS反射型漏洞

filterInputTxt: function (html) {

html = html.replace(/(.*<[^>]+>.*)/g,""); // HTML标记

html = html.replace(/([\r\n])[\s]+/g, ""); // 换行、空格

html = html.replace(/ /g, ""); // HTML注释

html = html.replace(/['"‘’“”!@#$%^&*{}!¥()()×+=]/g, ""); // 非法字符

html = html.replace("alert","");

html = html.replace("eval","");

html = html.replace(/(.*javascript.*)/gi,"");

if (html === "") {

html = "你好";

}

return html;

}

版权声明

本文内容由互联网用户自发贡献,该文观点仅代表作者本人
本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。

© 2010 首途云安 & 厦门硕顿信息技术有限公司 & 闽ICP备11016866号  增值电信业务经营许可证:B1-20203020 地址:福建厦门思明区嘉禾路297号1806
高新技术企业
软件产品证书
计算机软件著作权
ISO认证
国家3A企业