修改了一些内容,完成了第三小节
This commit is contained in:
3
9.3.md
3
9.3.md
@@ -41,10 +41,11 @@ XSS漏洞产生的原因是由于Web应用对用户提交请求的数据未做
|
||||
|
||||
- 使用HTTP头指定类型
|
||||
|
||||
Response.Header.Set("Content-Type","text/javascript")
|
||||
w.Header().Set("Content-Type","text/javascript")
|
||||
|
||||
这样就可以让浏览器解析javascript代码,而不会是html输出。
|
||||
##总结
|
||||
通过上面的介绍我们发现了XSS漏洞是相当有危害的,我们在开发我们的Web应用的时候,一定要记住过滤数据,特别是在输出到客户端之前,这个是现在行之有效的防止XSS的手段。
|
||||
|
||||
## links
|
||||
* [目录](<preface.md>)
|
||||
|
||||
Reference in New Issue
Block a user