稀土掘金 稀土掘金
    • 首页
    • AI Coding
    • 数据标注 NEW
    • 沸点
    • 课程
    • 直播
    • 活动
    • APP
      插件
      • 搜索历史 清空
        • 写文章
        • 发沸点
        • 写笔记
        • 写代码
        • 草稿箱
        创作灵感 查看更多
确定删除此收藏集吗
删除后此收藏集将被移除
取消
确定删除
确定删除此文章吗
删除后此文章将被从当前收藏集中移除
取消
确定删除
编辑收藏集
0 /100
安全
订阅
avatar
冷香
更多收藏集

微信扫码分享

微信
新浪微博
QQ

2篇文章 · 0订阅
  • 啊,富文本没做安全处理被XSS攻击了啊
    相信很多前端小伙伴项目中都用到了富文本,但你们有没有做防XSS攻击处理?最近的项目由于比较紧急我也没有处理而是直接正常使用,但公司内部有专门的安全部门针对测试,然后测出来富文本被XSS攻击了。
    • 天天鸭
    • 1年前
    • 6.8k
    • 72
    • 42
    前端 JavaScript Vue.js
    啊,富文本没做安全处理被XSS攻击了啊
  • 用零宽字符来隐藏代码
    什么是零宽度字符 一种不可打印的Unicode字符,在浏览器等环境不可见,但是真是存在,获取字符串长度时也会占位置,表示某一种控制功能的字符。 常见的零宽字符有: 空格符:格式为U+null00B,用
    • 浮游本尊
    • 1年前
    • 3.2k
    • 41
    • 2
    前端