我在测试websocket时写了个即时聊天的demo,用到了v-html,虽然官网和搜索引擎结果上都没有提及【v-html有自动过滤不安全字符的功能】,但我测试的情况却很明显过滤了,所以想确认一下(vue源码我没太看明白,搜了v-html、script等关键字,但它们附近的代码貌似并没有正则替换一类的东西;如果是浏览器拦截,貌似控制台应该会有warning)。回答时也麻烦尽可能贴出【相关依据】,谢谢。
添加回答
举报
0/150
提交
取消