<el-input type="textarea" v-model="userinfo.sign" placeholder="设置签名" :rows="2"></el-input>
用了input textarea 知道用户输入的值怎么做特殊的字符转换。比如html标签 或者安全防注入..
<el-input type="textarea" v-model="userinfo.sign" placeholder="设置签名" :rows="2"></el-input>
用了input textarea 知道用户输入的值怎么做特殊的字符转换。比如html标签 或者安全防注入..
5 回答1.6k 阅读✓ 已解决
2 回答1.3k 阅读✓ 已解决
2 回答989 阅读✓ 已解决
3 回答1.4k 阅读
1 回答840 阅读✓ 已解决
1 回答809 阅读✓ 已解决
3 回答1k 阅读
在后端转换才安全,前端任何规则都是可以绕过的