摘要: 1. xss via dangerouslySetInnerHTML 在React中使用 dangerouslySetInnerHTML时要确保,数据来源是否可控且不包含javascript代码, 否则就有xss攻击的风险。 const text = "<img onerror='alert(\"H 阅读全文
posted @ 2022-08-23 17:01 箫笛 阅读(557) 评论(0) 推荐(0)