您的位置: 首页 > IT文章 > 安全测试 安全测试 分类: IT文章 • 2022-02-26 23:09:27 防止XSS攻击 1 cookie设置httponly 2 输入 过滤js 3 输出 做htmlEncode 4 DOM based xss CSRF攻击 1 验证HTTP Refer 字段 2 请求加token并验证