今天又抓到一个XSS漏洞…还是因为没转义用户输入的textarea内容 开发小哥说“前端哪有啥安全问题”,我当场掏出
用DOMPurify吧,他说太重;用innerText吧,他说UI崩了…
这年头防XSS比防产品经理改需求还累!!!
怼他脸上…(他懵了) 用DOMPurify吧,他说太重;用innerText吧,他说UI崩了…
这年头防XSS比防产品经理改需求还累!!!
登录/注册