关于v-html的问题。
来源:4-15 完成登录注册页输入校验及图形验证码
TokugawaNakashima
2020-07-19 13:19:03
老师,我看到了react 的dangerouslySetInnerHTML和vue的v-html都是用了DOM的innerHTML。有没有什么安全的方法因为MDN上说这个不是一个安全的用法。
1回答
要知道安全不能完全靠前端来完成,不现实,一般来说innerHTML的问题,需要前后端配合。
再一个,对于用户输入的内容进行内容检测,转义,这样也可以减少xss攻击可能性,提高安全。
这个问题是不是问过?!
相似问题