模板使用说明
建议按XSS类型原理、防护技术、框架实现、最佳实践的逻辑顺序展开,注重实用性。生成内容可作为Web应用安全开发的标准参考。
模板功能说明
本模板深入解析XSS跨站脚本攻击的类型、原理和防护策略。涵盖反射型XSS、存储型XSS、DOM型XSS的特征与防范措施,重点介绍输入转义、输出编码、内容安全策略(CSP)、HttpOnly Cookie等关键技术手段。通过系统化的防护方案,帮助开发人员构建全方位的安全防线,防止恶意脚本注入和执行,保障用户数据和会话安全。
参数表单
根据你的业务场景和内容需求,填写下方维度与字段信息,系统会据此拼装结构化 Prompt。
生成结果
完成参数填写并点击「使用此模板生成 Prompt」按钮后,这里会展示可直接复制到大模型里的提示词文本。