会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
思考的大腿
博客园
首页
新随笔
联系
订阅
管理
2021年8月24日
前端代码安全规范与自检
摘要: I. 代码实现 1.1 原生DOM API的安全操作 1.1.1【必须】HTML标签操作,限定/过滤传入变量值 使用innerHTML=、outerHTML=、document.write()、document.writeln()时,如变量值外部可控,应对特殊字符(&, <, >, ", ')做编码
阅读全文
posted @ 2021-08-24 15:23 思考的大腿
阅读(134)
评论(0)
推荐(0)
编辑
公告