url 是怎么使用的?jquerysrc="${url}".attr('src', url)vue:src="url":href="url"{{url}}v-html="url"针对不同的情况,有不同的风险。但是解决办法是相同的,那就是转义,比如说 <script 改成 《script ,也可以是 encode 或者是 <
url 是怎么使用的?
jquery
src="${url}"
.attr('src', url)
vue
:src="url"
:href="url"
{{url}}
v-html="url"
针对不同的情况,有不同的风险。
但是解决办法是相同的,那就是转义,比如说
<script
改成《script
,也可以是 encode 或者是<