摘要: 一.模板语法 (1) 插值 ​ a.文本 {{ }} 声明一条数据,然后用特殊的模板语法将其渲染出来(声明式渲染) ​ b.纯HTML ​ v-html慎用 ,防止XSS,CSRF( ​ (1) 前端过滤 (前端采用正则将容易注入的字符<等过滤掉) ​ (2) 后台转义( < > 换成 &lt &g 阅读全文
posted @ 2020-03-19 22:12 Mine- 阅读(28) 评论(0) 推荐(0)