如何检查网站是否安全? XSS 保护

问题描述

我想检查页面是否存在 XSS。 我知道有一个 DOmpurify 库。但是尽管阅读了文档,我还没有找到适合自己的解决方案。

我的意思是以下情况:

  1. 用户提供网址,例如 https://users-page.com
  2. 我想检查一下页面内容是否安全,不会注入XSS

我知道我可以通过使用 获取和清理 html 来获取整个页面内容 DOmpurify.sanitize( dirty )

但也许还有其他方法 - 比获取整个页面内容更快。

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)