960 Star 5.1K Fork 1.6K

GVPsmallwei / Avue

 / 详情

avue的表格组件有没有显示时转义的功能

已完成
创建于  
2021-09-30 10:29

我们的后台系统没有通过渗透测试。用户在文本框输入<img src=x onerror=alert(3828)> 在表格中直接执行了出来 目前如果要解决这个问题 我想到的是给整个后台所有字段(有几百个)使用slot展示转义后的文本 有没有更轻松的办法?提个建议,我觉得表格中呈现html不是常见的需求 默认应该全部转义 然后设置一个属性代表期望这个字段以html方式展示

评论 (3)

da 创建了任务
da 关联仓库设置为smallwei/Avue
da 修改了描述
da 修改了描述
smallwei 任务状态待办的 修改为进行中
smallwei 里程碑设置为v2.8.23
展开全部操作日志

新增属性html:true/false 默认为false

smallwei 任务状态进行中 修改为已完成

用的2.0.6的版本 等保扫描直接暴露了 怎么补救。。。 升级2.8.23风险太高了

单独拉了分支改了 :sweat_smile:

登录 后才可以发表评论

状态
负责人
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
参与者(3)
632261 smallweigit 1588214431 7820967 moonstvr 1625735739
JavaScript
1
https://gitee.com/smallweigit/avue.git
git@gitee.com:smallweigit/avue.git
smallweigit
avue
Avue

搜索帮助