使用变量保存了代码或连接,可能会引发XSS问题

跨站脚本攻击: web 好比咱们内嵌一个iframe,正常状况下是能够加载出来的,但src是个变量的话,angular就会就会阻止内容的展现 一、正常显示的代码:api <iframe src="https://www.baidu.com/" style="width: 500px; height: 200px;">连接</iframe> 二、报错的代码:svg <iframe [src]="sr
相关文章
相关标签/搜索