elementUi怎么全局过滤输入类型的组件比如input、textarea,中输入的script标签?
安全测试要求需要过滤用户输入内容过滤script标签,防止恶意代码,目前想到的是注册全局的指令,但是项目中太多地方需要增加了,想请问一下还有没有其他的方案?
elementUi怎么全局过滤输入类型的组件比如input、textarea,中输入的script标签?
安全测试要求需要过滤用户输入内容过滤script标签,防止恶意代码,目前想到的是注册全局的指令,但是项目中太多地方需要增加了,想请问一下还有没有其他的方案?
10 回答11.1k 阅读
5 回答4.8k 阅读✓ 已解决
4 回答3.1k 阅读✓ 已解决
2 回答2.6k 阅读✓ 已解决
3 回答5.1k 阅读✓ 已解决
3 回答1.8k 阅读✓ 已解决
2 回答4.7k 阅读✓ 已解决
只找你有用到
v-html
或是富文本编辑器的地方改就可以了,其他的地方 Vue 已经帮你处理过了。另外 XSS 是一个前后端配合的活儿,后端入库时也应该处理。