xcc注入 2018-08-11 本文已影响0人 测试媛617 1.将特殊标签转义 防止XSS注入:将xss code ----- string render如: <script> <script>