gpt4 book ai didi

twitter-bootstrap - 针对 Popovers 的 Bootstrap XSS 攻击

转载 作者:行者123 更新时间:2023-12-03 12:22:20 27 4
gpt4 key购买 nike

我已阅读 here我可以在弹出窗口中启用 HTML,这可能是 XSS 攻击的潜在问题。

在我的情况下,弹出框将不包含任何形式或类似内容,而仅包含文本或链接或表格或图像。

我可以安全地使用它们而不会招致 XSS 攻击吗?

谢谢!

序列号

最佳答案

只要您是提供 html 的人,就可以安全地使用它们。只有当内容来自用户输入并且没有事先清理时,启用 html 才是不安全的。

关于twitter-bootstrap - 针对 Popovers 的 Bootstrap XSS 攻击,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/30192212/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com