2021-05-14 防止xss攻击

2021-05-14  本文已影响0人  山北边的人

前端过滤在表单上传时,将特殊字符串替换

function replaceStr (a) {
  a = a.replace(/(<br[^>]*>| |\s*)/g, '')
    .replace(/\&/g, '&amp;')
    .replace(/\"/g, '&quot;')
    .replace(/\'/g, '&#39;')
    .replace(/\</g, '&lt;')
    .replace(/\>/g, '&gt;')
  return a
}

可以在请求的拦截中统一拦截,来替换字符串

上一篇 下一篇

猜你喜欢

热点阅读