将v-html中的<>尖括号用转义字符替换掉还有被xss攻击的风险吗?

查了下v-html有被xss攻击的风险,那如果在v-html渲染前将文本中的"<"尖括号用转义字符&lt之类的替换掉行不行呢

阅读 4.4k
1 个回答

题主有没有想过,把html格式化变成了字符串,那v-html是不是就没用了,手动滑稽~

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题