【发布时间】:2015-05-28 15:59:32
【问题描述】:
我正在使用 Java MVC 做一个 Web 项目,它有一个搜索框。我从这个文本框中获取搜索字符串,然后调用 Javascript 搜索脚本方法。它反过来调用 Web 服务进行搜索。现在,如果我搜索如下脚本:
<script>alert("helllooooo")<\script >
然后它会提醒 hellooo 以及使用服务的搜索。在这种情况下如何避免评估脚本。
【问题讨论】:
-
"避免使用脚本"??什么意思?
-
是的,为此类安全措施做一些平常的事情
-
@αƞjiβ,我猜你想要做的是阻止用户执行输入到搜索框中的 javascript?
-
是的,还有 CSS 或 HTML
标签: javascript java security