ASP.NET Core 對XSS攻擊字符串的過濾--KYSharpCore.XSSFilter
在項目安全中,都會涉及到XSS攻擊,這里對xss攻擊內容進行了過濾方法的封裝,做了一個過濾器,方便在項目中使用。 這里的過濾是指將不合規的敏感字符相關內容直接刪除。 比如參數中帶有?text=< ...
在項目安全中,都會涉及到XSS攻擊,這里對xss攻擊內容進行了過濾方法的封裝,做了一個過濾器,方便在項目中使用。 這里的過濾是指將不合規的敏感字符相關內容直接刪除。 比如參數中帶有?text=< ...