diff --git a/src/views/demo/xss.vue b/src/views/demo/xss.vue new file mode 100644 index 0000000..6ff3bac --- /dev/null +++ b/src/views/demo/xss.vue @@ -0,0 +1,30 @@ + + + v-html xss注入: + +一旦v-html中的数据是来自已存储恶意代码的服务器或者其他不可信的服务器数据来源时, +在渲染v-html的时候可以执行js代码通过请求携带用户的cookie或其他信息发送请求到攻击者准备好的服务器接口, +这样用户的信息就泄漏了 + + 示例v-html: + + + + +
+一旦v-html中的数据是来自已存储恶意代码的服务器或者其他不可信的服务器数据来源时, +在渲染v-html的时候可以执行js代码通过请求携带用户的cookie或其他信息发送请求到攻击者准备好的服务器接口, +这样用户的信息就泄漏了 +