最新回答 / _佐3695743
1,在服务器进行转义存储,是考虑数据库服务器安全问题,前端反转义是因为要显示,然后不能直接反转义,是因为可能存在XSS攻击,所以要过滤。2,评论区会直接显示标签,可能是使用了innerText,innerText不识别不解析标签,所以也不会造成xss攻击。
2018-04-14
<img src="null" onerror="alert(1)">
2018-03-14