Springboot 防止XSS攻击,包含解决RequestBody 的Json 格式参数
一、前言最近项目做安全测试,发现存在XSS攻击的可能,于是乎上网找找看,找了很多基本都是继承HttpServletRequestWrapper,对getParam、getQueryString等获取参数的方法进行重写,对参数进行html转义,马上找一个加上试了试,可是发现保存的对象还是没有转义的,后来才想到项目是前后端分离,基本都是@RequestBody注解接收application/jso......
原创
2020-04-27 10:18:09 ·
10959 阅读 ·
27 评论