主题
WARNING
过滤xss信息,启用后会自动对参数值进行html编码处理。支持application/x-www-form-urlencoded、application/json和url地址传参,不支持form-data方式
application/x-www-form-urlencoded
application/json
url地址
form-data
配置后,对需要验证的地址进行验证拦截
enabled
false
urls
forbid-urls
url匹配规则参考
wueasy: gateway: filter: xss: enabled: true #是否启用,默认false urls: #需要拦截的地址 - /**