前端vue關於xss攻擊的防禦

xss攻擊是什麼以及原理,這個的話建議看百度官方的閱讀,今天開發偶然遇到項目過安全測試,由於是富文本編輯器的代碼傳輸到後端,後端表示無法進行過濾,在前端如何做呢,比較簡單,記錄一下。 在vue開發中,使用v-html輸出的是html代碼,而{{}}輸出的則是文本,所以當你利用標籤比如src屬性去引入外部資源會導致安全性的問題。 在main文件裏面去xss,在main文件裏面去綁定原型鏈有利於全局的
相關文章
相關標籤/搜索