XSS攻击
本话题发布XSS攻击相关的问答文章和技术分享,将持续更新,为您推荐了1篇问答,访问即可查看更多精彩内容。
-
1
回答
3浏览
前端如何防止用户输入的脚本被直接执行?
我在做一个评论功能,用户提交的内容会直接显示在页面上。但测试时发现如果输入 alert(1),居然真的弹窗了!这不就XSS了吗? 我试过用 innerText 代替 innerHTML,但这样连正常的...
前端 2026-03-30 18:09:14
本话题发布XSS攻击相关的问答文章和技术分享,将持续更新,为您推荐了1篇问答,访问即可查看更多精彩内容。
回答
浏览
我在做一个评论功能,用户提交的内容会直接显示在页面上。但测试时发现如果输入 alert(1),居然真的弹窗了!这不就XSS了吗? 我试过用 innerText 代替 innerHTML,但这样连正常的...