比如就有人问 XSS 防御,一堆的人说 “转码、过滤、报错”
根本睁着眼,都看不见 V2EX 的输入框就是输入啥,显示啥,毛的转码过滤报错。。。
防止 xss 和 sql 注入而进行非法字符过滤,js 前端有什么几乎一劳永逸的方式?
https://www.0.51bbc.workers.dev/t/665687?p=1#r_8874716
V2EX 的留言接口
https://www.0.51bbc.workers.dev/api/replies/show.json?topic_id=665687