首页
AI Coding
NEW
沸点
课程
直播
活动
AI刷题
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
会员
登录
注册
确定删除此收藏集吗
删除后此收藏集将被移除
取消
确定删除
确定删除此文章吗
删除后此文章将被从当前收藏集中移除
取消
确定删除
编辑收藏集
名称:
描述:
0
/100
公开
当其他人关注此收藏集后不可再更改为隐私
隐私
仅自己可见此收藏集
取消
确定
XSS
订阅
一个没有感情的杀手
更多收藏集
微信扫码分享
微信
新浪微博
QQ
1篇文章 · 0订阅
解决v-html指令潜在的xss攻击
运行之后由于src地址对应的资源找不到,会触发img标签的error事件,最终alert弹框。这便是一个最简单的xss攻击。 进而执行updateDOMProps函数,更新元素的innerHTML内容。 可以看到v-html指令最终调用的是innerHTML方法将指令的valu…