【发布时间】:2021-01-30 01:11:45
【问题描述】:
我已经阅读了很多关于它的内容,但无法真正决定哪种方式是最好的。 我有一个为客户服务的 web 应用程序和一个 java rest 应用程序。 使用rest api和frontend中的参数防止xss攻击的最佳方法是什么?
- 在服务器端和客户端验证每个参数
- 过滤和控制请求参数
- 在将每个数据放入标签之间之前进行客户端控制 等等... 感谢您的宝贵时间。
【问题讨论】:
标签: java rest spring-security xss code-injection