会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
罗毅豪
博客园
首页
新随笔
联系
订阅
管理
2025年8月11日
使用DOMPurify防止存储型XSS
摘要: 需求:使用burp抓包,可以看到富文本编辑器中图片是以base64形式在img标签内的,那就可以添加onclick=alert(1)来注入xss代码。 这样用户在点击图片时就会触发xss代码,进行弹窗。若通报发布,那所有的用户都可以查看到通报内容,如果攻击者恶意伪造弹窗内容进行钓鱼,用户可能会当真,
阅读全文
posted @ 2025-08-11 14:33 罗毅豪
阅读(48)
评论(0)
推荐(0)
公告