如何防止Web中的XSS攻击API

How to prevent XSS attacks in Web API

防止Web中的XSS攻击需要注意哪些安全措施API?我已经阅读了以下文章 https://docs.microsoft.com/en-us/aspnet/core/security/cross-site-scripting?view=aspnetcore-3.0 但它代表 MVC 应用程序。对于WebAPI我们如何确保以angular为前端的XSS保护?

我认为这不适用于 Web API 或 .Net Core。相反,您可以在此处阅读有关 XSS 的 Angular 文档:https://angular.io/guide/security#xss