javaweb的xss攻击

怎么解决这种xss攻击,是在前端解决还是后端解决
写了代码后不清楚怎么测试

img


这个是文档建议修复

img

当然是后端解决,前端很多东西可以被修改,但是想修改后端的东西,那就难了