如何检查网站是否安全? XSS 保护

时间:2021-02-11 14:13:56

标签: xss dompurify

我想检查页面是否存在 XSS。 我知道有一个 DOMPurify 库。但是尽管阅读了文档,我还没有找到适合自己的解决方案。

我的意思是以下情况:

  1. 用户提供网址,例如 https://users-page.com
  2. 我想检查一下页面内容是否安全,不会注入XSS

我知道我可以通过使用 获取和清理 html 来获取整个页面内容 DOMPurify.sanitize( dirty )

但也许还有其他方法 - 比获取整个页面内容更快。

0 个答案:

没有答案