会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
时间在走,我们在追!
时间从没有因谁而停留过,只有不断的努力,跟上时间的脚步,一步步向前,才是岁月的痕迹!
博客园
首页
新随笔
联系
订阅
管理
2021年6月28日
处理v-html的潜在XSS风险
摘要: 没有进行防止xss攻击的例子 <p v-html="test"></p> export default { data () { return { test: `<a οnclick='alert("xss攻击")'>链接</a>` } } 结果,js事件被执行,弹出弹框,我们要杜绝这种情况,保留a标
阅读全文
posted @ 2021-06-28 15:34 瑶玲
阅读(1707)
评论(0)
推荐(0)
编辑
公告