在前端安全开发中,可以通过对非法字符进行过滤来降低XSS跨站脚本攻击风险,例如:
// 过滤XSS反射型漏洞filterInputTxt: function (html) {html = html.replace(/(.*]+>.*)/g,""); // HTML标签html = html.replace(/([rn])[s]+/g, ""); // 换行、空格html = html.replace(//g, ""); // HTML注释html = html.replace(/['"‘’“”!@#$%^&*{}!¥()()×+=]/g, ""); // 非法字符html = html.replace("alert","");html = html.replace("eval","");html = html.replace(/(.*ja vascript.*)/gi,"");if (html === "") {html = "你好";}return html;}