探索用户界面UI元素,在线CSS/HTML/Tailwind实例
暂无元素
暂无博客
暂无笔记
回答
浏览
最近在做项目的安全审计,发现有个用户自定义主题的功能,允许传入CSS字符串动态应用样式。我担心这里会有CSS注入漏洞,比如用户输入恶意代码破坏页面或窃取数据。虽然我用了DOMPurify处理HTML,...
Hi~欢迎来到 JZTHEME 即刻开启你的创意之旅