diff --git a/src/views/demo/xss.vue b/src/views/demo/xss.vue index 6ff3bac..e7ed5bd 100644 --- a/src/views/demo/xss.vue +++ b/src/views/demo/xss.vue @@ -17,7 +17,7 @@ export default { setup() { const cookie = encodeURIComponent(document.cookie); const message = ref( - `

我是一段携带恶意代码的测试html标签

` + '

我是一段携带恶意代码的测试html标签

' ); // 这种方式的注入不会执行js代码,只是将数据显示在页面上 message.value += `