Я сейчас работаю над защитой от приложений XSS-атак. Поэтому я проверяю, что особенно для Каждый запрос. Это также можно проверить на уровне перехватчиков.Является ли обнаружение вторжений (XSS-атак) проблемой перекрестной резки? Можем ли мы отделить его от АОП?
Но я хочу отделить его чем-то вроде АОП?
Значительный вклад от вашего опыта.
Спасибо.
+1 для добавления фильтра. Я бы полностью выполнил проверки безопасности XSS и XSRF в фильтре. – govin