gpt4 book ai didi

用于 XSS 攻击的 Angular 2+ 清理表单输入

转载 作者:太空狗 更新时间:2023-10-29 17:14:12 25 4
gpt4 key购买 nike

我正在使用 Angular2 Beta 开发 Web 应用程序。

我的表单包括简单的文本字段和文本区域,它们接受用户的输入并将数据显示回应用程序。

这些字段并不意味着接受任何 HTML 输入并以 HTML 格式呈现它们。

我尝试输入简单的 javascript 代码,例如

<script>alert("XSS");</script>

没有运行恶意代码,原样显示。 :)

我想检查我的应用程序是否容易受到 XSS 攻击。

Angular 2+ 是否默认清理用户输入?

最佳答案

是的! Angular2 提供了一个内置的、默认启用的、名为 DomSanitizationService 的反 XSS 保护。 .

关于用于 XSS 攻击的 Angular 2+ 清理表单输入,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/37254296/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com