标签: xss
在我的应用程序中,我设置了如下所示的xss过滤规则。 的 xss.filter.rule.alert =(ⅰ)警报 但是,如果我输入一个包含字符串' alert'的电子邮件地址在其中,警报被剥夺。 例如myname@alerttext.com被剥离到myname@text.com。
我如何排除'警告'文本,如果它是电子邮件地址的一部分。