Good“闪闪
Good“闪闪Lv1
今天又抓到一个XSS漏洞…还是因为没转义用户输入的textarea内容 开发小哥说“前端哪有啥安全问题”,我当场掏出怼他脸上…(他懵了)

用DOMPurify吧,他说太重;用innerText吧,他说UI崩了…

这年头防XSS比防产品经理改需求还累!!!