DOMPurify 背后的想法是获取用户输入,将其分配给元素的innerHtml属性template,让浏览 ... 因此,DOMPurify不会清理输入内容,因为没有JavaScript,因此没有XSS风险。
確定! 回上一頁