サン猫の時間漂流
首页
博客
朋友
留言
搜索
搜索结果
筛选
标签
全部
分类
全部
关闭
请输入关键词开始搜索
搜索
搜索结果
筛选
标签
全部
分类
全部
关闭
请输入关键词开始搜索
サン猫の時間漂流
所有的为时已晚都是恰逢其时
✕
首页
博客
朋友
留言
Author
EveSunMaple
高三学生 · 技术手作
Twitter
GitHub
Telegram
我的频道
不定期推送灵感笔记
t.me/saroprock
联系方式
QQ 群
978990027
发送邮件
关闭导航
首页
post
动态 #278
サン猫の時間漂流
6 个月前
前几天因为评论系统写在前端(使用公开的密钥并且不限制读写)加上压根就没防 xss 攻击直接被伪造身份注入力。现在我把逻辑都移动到了后端,同时在后端清理 HTML 防止 xss 攻击,使用私钥限制读取并且验证身份,应该不会再出现这种情况了……
评论区
本评论区由
EveSunMaple
自主开发
评论区