如何防止 XSS 攻击?
作者: manutheblacker创建于 2026年4月29日更新于 2026年8月28日
请描述您想要实现的目标。 我正在使用 OpenAPI Django-Ninja with Cats Tools (https://GitHub.com/Endava/cats/) 进行测试,这真的帮助我发现了 API 设计中的缺陷。 在修复了一些代码问题后,我登录了我的帐户,发现应用程序触发了一个 'XSS' 警报。 在检查了各种表之后,我发现 Django-cacheops 在 Redis 缓存中存储了过时的数据。 是否可以在 Ninja 控制器层级对所有 POST、PUT 和 PATCH 路径进行清洗,以防止此问题再次发生?
内容来源: vitalik/django-ninja