查了下v-html有被xss攻击的风险,那如果在v-html渲染前将文本中的"<"尖括号用转义字符<之类的替换掉行不行呢
题主有没有想过,把html格式化变成了字符串,那v-html是不是就没用了,手动滑稽~
13 回答13k 阅读
8 回答2.8k 阅读
2 回答5.2k 阅读✓ 已解决
5 回答1.4k 阅读
3 回答1.1k 阅读✓ 已解决
9 回答1.7k 阅读✓ 已解决
6 回答1.6k 阅读
4 回答7.5k 阅读✓ 已解决
1 回答2.1k 阅读✓ 已解决
2 回答3.2k 阅读
4 回答6.1k 阅读✓ 已解决
题主有没有想过,把html格式化变成了字符串,那v-html是不是就没用了,手动滑稽~