摘要: vue应用自身安全的机制 HTML插值 利用原生Dom api Node.textContent 对输入变量进行HTML转义。 Attribute 绑定 利用原生DOM api, Element.setAttribute 方法自动转义属性值的设置。 vue应用可能存在的风险点 HTML注入 风险: 阅读全文
posted @ 2024-04-17 10:31 箫笛 阅读(9) 评论(0) 推荐(0) 编辑