xiongxiaoyang 255b3f8c4b feat(templates): 新增绿色主题模版,并设置为默认模版
和文档站点 docs.xxyopen.com 风格保持一致
2023-10-13 21:21:21 +08:00

622 B

预防 XSS 攻击

术业有专攻

要想在前端预防 xss 攻击,还得依赖于其他工具,例如xss.js(如果打不开页面,就从百度搜一下)

代码示例如下

<script src='/xss.js'></script>
<script src='/wangEditor.min.js'></script>
<script>
    var E = window.wangEditor
    var editor = new E('#div1')

    document.getElementById('btn1').addEventListener('click', function () {
        var html = editor.txt.html()
        var filterHtml = filterXSS(html)  // 此处进行 xss 攻击过滤
        alert(filterHtml)
    }, false)
</script>