From 7d89f1d52ca83022bedbb11efb2b0412edbdb61c Mon Sep 17 00:00:00 2001 From: walter <763396567@qq.com> Date: Fri, 10 Jul 2020 22:18:28 +0800 Subject: [PATCH] =?UTF-8?q?update=20doc/=E5=9F=BA=E6=9C=AC=E6=A1=86?= =?UTF-8?q?=E6=9E=B6=E8=AE=BE=E8=AE=A1/=E5=AF=B9xss=E6=94=BB=E5=87=BB?= =?UTF-8?q?=E7=9A=84=E9=98=B2=E5=BE=A1.md.=20=E4=BF=AE=E6=94=B9=E9=94=99?= =?UTF-8?q?=E5=88=AB=E5=AD=97=20=E6=97=B6=20=E6=94=B9=E6=88=90=20=E6=98=AF?= =?UTF-8?q?=E3=80=82?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- doc/基本框架设计/对xss攻击的防御.md | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git a/doc/基本框架设计/对xss攻击的防御.md b/doc/基本框架设计/对xss攻击的防御.md index 397802c..f9f9520 100644 --- a/doc/基本框架设计/对xss攻击的防御.md +++ b/doc/基本框架设计/对xss攻击的防御.md @@ -1,4 +1,4 @@ -身为服务器的开发者,我们时无法相信用户输入的任何东西的。比如:金额不能从前端传过来,使用会失效的token等。当然,用户除了会传入一些假数据,也会传入一些假的脚本,比较出名的就是**xss攻击** +身为服务器的开发者,我们是无法相信用户输入的任何东西的。比如:金额不能从前端传过来,使用会失效的token等。当然,用户除了会传入一些假数据,也会传入一些假的脚本,比较出名的就是**xss攻击** 网上有很多说解决xss攻击的方法,有很多都是和前端有关,而实际上,在后台这最后一个防御当中,是最为重要的。