NoteDeep
是否存在被xss注入的可能
后端没做处理,存到数据库里的居然还是 <script>alert(1);</script>
react在设计的时候就考虑了 XSS 攻击, 进行了更进一步的抽象、过滤和转义。避免使用 v-html,react.js 避免使用 dangerouslySetInnerHTML。可以在大部分情况下避免 XSS 攻击。



评论列表