关于v-html的问题
来源:4-15 完成登录注册页输入校验及图形验证码
TokugawaNakashima
2020-07-19 13:20:52
老师好,react的dangerouslySetInnerHTML和vue的v-html都是用了innerHTML。但是MDN说这种用法不安全,有没有安全的用法呀。谢谢老。
1回答
Brian
2020-07-21
要知道安全不能完全靠前端来完成,不现实,一般来说innerHTML的问题,需要前后端配合。
再一个,对于用户输入的内容进行内容检测,转义,这样也可以减少xss攻击可能性,提高安全。
相似问题