gpt4 book ai didi

java - 如何使用Java防止XSS攻击或Rest API JSON中的不可信数据?

转载 作者:行者123 更新时间:2023-12-01 20:22:56 28 4
gpt4 key购买 nike

我开发了一个 Rest API 应用程序,并使用自定义 JWT 处理了身份验证和授权。我希望进一步确保应用程序免受 XSS 攻击或验证不受信任的数据,这些数据可以针对 JSON 请求的每个字段进行处理。

我可以在这方面获得一些帮助,以便在请求的入口级别进行高效的数据处理,而无需触及内部业务验证吗?

最佳答案

您不会在 Restful API 中过滤或转义数据。 API 应该与客户端无关。客户有责任提供 XSS 防护。如果客户正确地完成他们的工作,你最终会得到双重转义的数据。请记住,潜在客户可以是:

  • 移动应用
  • 后端网络服务器
  • 网络浏览器
  • 桌面应用程序
  • 嵌入式系统/物联网

在上面,只有有限数量的客户端和配置容易受到 XSS 攻击。

关于java - 如何使用Java防止XSS攻击或Rest API JSON中的不可信数据?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/58927443/

28 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com