Предотвращение атаки xss в приложении struts2 - PullRequest
1 голос
/ 10 апреля 2020

Я пишу перехватчик, чтобы избежать атаки xss в приложении struts2. Я обработал <script> и другие шаблоны. Но мне нужна небольшая помощь в том, как отфильтровать уведомления ниже xss.

Пример кода:

') (alert (document.domain)) (' \

в качестве значения параметра.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...