输出转义
本话题发布输出转义相关的问答文章和技术分享,将持续更新,为您推荐了1篇问答,访问即可查看更多精彩内容。
-
1
回答
4浏览
前端输出用户内容时怎么防止XSS攻击?
我在做一个评论功能,用户提交的内容直接用 innerHTML 插入到页面上,结果发现如果输入 <script>alert(1)</script> 会被执行,这明显有安全风险。 ...
前端 2026-03-02 09:23:19
本话题发布输出转义相关的问答文章和技术分享,将持续更新,为您推荐了1篇问答,访问即可查看更多精彩内容。
回答
浏览
我在做一个评论功能,用户提交的内容直接用 innerHTML 插入到页面上,结果发现如果输入 <script>alert(1)</script> 会被执行,这明显有安全风险。 ...