ThinkChat2.0新版上线,更智能更精彩,支持会话、画图、视频、阅读、搜索等,送10W Token,即刻开启你的AI之旅 广告
## xss的原理是什么?怎么防范? XSS的本质就是“HTML注入”,通过嵌入带js代码的script标签进行攻击 * 输入检查,通过对文本框等控件进行校验检查,可以阻挡大部分误操作的正常用户,从而节约服务资源。 * 输出检查一般就是在变量输出到HTML页面时,使用编码或转义的方式来防御XSS攻击。