在平时开发过程中经常会遇到富文本渲染,如何防止script标签访问非本域下的资源,包含js和图片等等,如以下富文本片段
<script src='https://www.baidu.com'></script>
在平时开发过程中经常会遇到富文本渲染,如何防止script标签访问非本域下的资源,包含js和图片等等,如以下富文本片段
<script src='https://www.baidu.com'></script>
推荐使用xss库https://www.npmjs.com/package/xss
具体查看文档。如有帮助请采纳,谢谢