const xss = require('xss')
export default function (string) {
// xss白名单
const whiteList = Object.assign(xss.whiteList, {
marquee: [],
label: [],
fieldset: [],
legend: [],
blockquote:[]
})
const options = {
whiteList
}
return xss(string, options)
}
xss白名单
最新推荐文章于 2024-10-20 15:48:07 发布
该博客介绍了一个用于过滤XSS攻击的JavaScript函数。通过扩展xss库的默认白名单,添加了如`marquee`、`label`等HTML标签,提高了字符串在前端展示时的安全性。此方法确保在保持内容格式的同时防止跨站脚本漏洞。
881

被折叠的 条评论
为什么被折叠?



