会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
xiaoyan
abc
博客园
首页
新随笔
联系
订阅
管理
随笔分类 -
web secure
模板注入
摘要:当直接将用户输入的字符串变量解析到浏览器上时,会有模板注入风险 document.write(`<script>alert("")<\/script>`) 由标签模板进行字符串替换,避免模板注入 function safeHtml(data, v1) { console.log(arguments)
阅读全文
posted @
2021-02-24 17:12
abcdefgab
阅读(102)
评论(0)
推荐(0)
公告