diff --git a/src/views/demo/xss.vue b/src/views/demo/xss.vue index 6ff3bac..e7ed5bd 100644 --- a/src/views/demo/xss.vue +++ b/src/views/demo/xss.vue @@ -17,7 +17,7 @@ export default { setup() { const cookie = encodeURIComponent(document.cookie); const message = ref( - `
我是一段携带恶意代码的测试html标签
`
+ '我是一段携带恶意代码的测试html标签
'
);
// 这种方式的注入不会执行js代码,只是将数据显示在页面上
message.value += `