首页 > 解决方案 > Vue 的“v-model”容易受到 XSS 攻击吗?

问题描述

我从服务器获取用户输入的数据并将其渲染回客户端上的输入元素,该元素使用 Vue。

如果我有<input :value="untrustedValue">,我想这会像普通 HTML 一样打开 XSS 攻击,<input>例如,如果用户输入"> <script>alert('XSS injection')</script>

v-model考虑到 Vue 在幕后做了一点魔法,使用属性时是否仍然如此?

标签: vue.js

解决方案


推荐阅读