使用變量保存了代碼或連接,可能會引發XSS問題

跨站腳本攻擊: web 好比咱們內嵌一個iframe,正常狀況下是能夠加載出來的,但src是個變量的話,angular就會就會阻止內容的展現 一、正常顯示的代碼:api <iframe src="https://www.baidu.com/" style="width: 500px; height: 200px;">連接</iframe> 二、報錯的代碼:svg <iframe [src]="sr
相關文章
相關標籤/搜索