yewanji 2023-11-25 15:28 采纳率: 34.2%
浏览 4
已结题

html富文本如何防止xss攻击

在平时开发过程中经常会遇到富文本渲染,如何防止script标签访问非本域下的资源,包含js和图片等等,如以下富文本片段

<script src='https://www.baidu.com'></script>
  • 写回答

2条回答 默认 最新

  • hahai1212 2023-11-25 16:02
    关注

    推荐使用xss库https://www.npmjs.com/package/xss
    具体查看文档。如有帮助请采纳,谢谢

    评论

报告相同问题?

问题事件

  • 已结题 (查看结题原因) 1月28日
  • 创建了问题 11月25日