yinjihuan / monkey-api-encrypt

monkey-api-encrypt是对基于Servlet的Web框架API请求进行统一加解密操作
Apache License 2.0
792 stars 347 forks source link

XSS怎么处理呢? #47

Open hbys126878033 opened 4 years ago

hbys126878033 commented 4 years ago

老师,你好,对于数据安全性你这样做完全没有问题,但是对于XSS攻击的话,用注解的形式不好实现的吧!

yinjihuan commented 4 years ago

XSS属于另一个范围了,我这个只是数据加解密框架。解密之后可以去对内容进行XSS检测