会员
周边
捐助
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
chyun2011
博客园
首页
新随笔
联系
管理
订阅
2024年11月26日
innerHTML插入script代码为什么不会被XSS
摘要: HTML5不会执行由innerHTML插入的<script>标签内的代码。 测试代码 window.onload = function () { let str = "<script>alert(1)</script>" document.getElementById('div').innerHTM
阅读全文
posted @ 2024-11-26 20:42 chyun2011
阅读(7)
评论(0)
推荐(0)
编辑
公告