twitter-bootstrap – 对Popovers的Bootstrap XSS攻击
发布时间:2020-12-17 20:45:03 所属栏目:安全 来源:网络整理
导读:我已经阅读了 here,我可以在popover中启用HTML,这可能是XSS攻击的潜在问题. 在我的情况下,弹出窗口将不包含任何形式等,但只包含文本或链接或表格或图像. 我可以安全地使用它们而不会引起XSS攻击吗? 谢谢! SN 解决方法 只要您是提供HTML的人,就可以安全地使
我已经阅读了
here,我可以在popover中启用HTML,这可能是XSS攻击的潜在问题.
在我的情况下,弹出窗口将不包含任何形式等,但只包含文本或链接或表格或图像. 我可以安全地使用它们而不会引起XSS攻击吗? 谢谢! SN 解决方法
只要您是提供HTML的人,就可以安全地使用它们.当内容来自用户输入并且未事先清理时,启用html是不安全的.
(编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |