当前位置

网站首页> 程序设计 > 开源项目 > 编程语言 > 浏览文章

smarty-xss

作者:小梦 来源: 网络 时间: 2024-04-04 阅读:

程序员必上的开发者服务平台 —— DevStore

smarty-xss 是对 Smarty 模板进行 XSS 校验修复

安装

npm install smarty-xss

原理

通过配置对应类型(js、event、path、xml、data)的转义插件名称,对Smarty模板进行XSS检验修复。

使用方法

载入模块

var xss = require('smarty-xss');

设置配置参数

var option = {}    escapeMap = {        'js' : 'f_escape_js',        'html' : 'f_escape_xml',        'data' : 'f_escape_data',        'path' : 'f_escape_path',        'event' : 'f_escape_event',        'no_escape' : 'escape:none'    };//不同类型对应的转义列表,默认为空option['escapeMap'] = escapeMap;//Smarty模板变量左定界符,默认为:<&option['leftDelimiter'] = '{#';//Smarty模板变量右定界符,默认为:&>option['rightDelimiter'] = '#}';//XSS安全变量,不需要进行转义option['xssSafeVars'] = ['fis_safe','fis_xss'];//设置参数xss.config(option);//只进行校验,返回为记录校验信息的数组var check-result = xss.check('<div class="{#$spUserInfo.userName#}">{#$spUserInfo.city#}</div>');//进行校验修复,返回为修复后的内容var result = xss.repair('<div class="{#$spUserInfo.userName#}">{#$spUserInfo.city#}</div>');

测试

系统测试

在源码目录执行命令:npm test


相关阅读

热点阅读

网友最爱