稀土掘金 稀土掘金
    • 首页
    • AI Coding NEW
    • 沸点
    • 课程
    • 直播
    • 活动
    • AI刷题
    • APP
      插件
      • 搜索历史 清空
        • 写文章
        • 发沸点
        • 写笔记
        • 写代码
        • 草稿箱
        创作灵感 查看更多
    • vip
      会员
确定删除此收藏集吗
删除后此收藏集将被移除
取消
确定删除
确定删除此文章吗
删除后此文章将被从当前收藏集中移除
取消
确定删除
编辑收藏集
0 /100
XSS
订阅
avatar
一个没有感情的杀手 创作等级LV.2
更多收藏集

微信扫码分享

微信
新浪微博
QQ

1篇文章 · 0订阅
  • 解决v-html指令潜在的xss攻击
    运行之后由于src地址对应的资源找不到,会触发img标签的error事件,最终alert弹框。这便是一个最简单的xss攻击。 进而执行updateDOMProps函数,更新元素的innerHTML内容。 可以看到v-html指令最终调用的是innerHTML方法将指令的valu…
    • 令夕
    • 5年前
    • 16k
    • 73
    • 11
    Vue.js