为了账号安全,请及时绑定邮箱和手机立即绑定

vue2.0 的 v-html 指令是否已经自动过滤了不安全字符?

vue2.0 的 v-html 指令是否已经自动过滤了不安全字符?

xue5hen 2017-12-15 15:29:00
我在测试websocket时写了个即时聊天的demo,用到了v-html,虽然官网和搜索引擎结果上都没有提及【v-html有自动过滤不安全字符的功能】,但我测试的情况却很明显过滤了,所以想确认一下(vue源码我没太看明白,搜了v-html、script等关键字,但它们附近的代码貌似并没有正则替换一类的东西;如果是浏览器拦截,貌似控制台应该会有warning)。回答时也麻烦尽可能贴出【相关依据】,谢谢。
查看完整描述

1 回答

?
拖鞋_

TA贡献453条经验 获得超223个赞

没有 官方文档里  也不推荐用这个指令  容易受到XSS攻击

查看完整回答
反对 回复 2017-12-15
  • 1 回答
  • 0 关注
  • 3893 浏览
慕课专栏
更多

添加回答

举报

0/150
提交
取消
意见反馈 帮助中心 APP下载
官方微信