Vue.js中的XSS攻擊

Vue.js中的XSS攻擊 Vue.js中數據綁定最常見的形式就是使用「Mustache」語法 (雙大括號) 的文本插值:{{ message }},但是雙大括號會將數據解釋爲普通文本,而非 HTML 代碼,有的時候需要輸出真正的 HTML,就需要使用 v-html 指令。 如下代碼: 可以看到,使用v-html時惡意代碼被執行,而使用{{}}時不會執行。 在站點上動態渲染HTML很容易導致 XS
相關文章
相關標籤/搜索