首頁 > 問答 > 主體
<script> 标签如果没包括在代码当中就会刷新成页面, CNode 用了 Github 的 Showdown.js 就出了这样的问题, 有什么办法可以去除漏洞?
<script>
Showdown.js
天蓬老师2017-04-10 12:44:21
后来 CNode 的解决方案是写了新的模块专门进行白名单处理: https://github.com/leizongmin/js-xss
ringa_lee2017-04-10 12:44:21
在文本交给Markdown之前,处理下:
自己实现还挺麻烦,但做这类事情的库很多:
PHP中文网2017-04-10 12:44:21
<script>alert('123')</script>