使用若依框架的时候,遇到了这个问题,原因是没有在配置文件里配置防止过滤的东西。

若依默认所有的都会过滤脚本,可以在application.yml配置xss.excludes属性排除URL

# 防止XSS攻击
xss: 
  # 过滤开关
  enabled: true
  # 排除链接(多个用逗号分隔)
  excludes: /system/notice/*

这个application.yml文件,可能在你的idea代码里,也可能在你的nacos里gateway的微服务里,我的是后者
排除链接是你的接口路径url (我写的全路径),亲测有效,如下配置
在这里插入图片描述
附:网上很多文章都写的很模糊,没有写具体在哪里配置,也没有写过滤路径是后端接口路径还是前端文件路径,所以尝试摸索了很多次才成功,所以总结一下吧,希望可以给到大家帮助。

Logo

快速构建 Web 应用程序

更多推荐