1.在終端引入xss,命令:
npm install xss --save
2.在vue的頁面進行引入
import xss from 'xss'
測試
<p v-html="test"></p> export default { data () { return { test: `<a onclick='alert("xss攻擊")'>鏈接</a>` }
// 有彈框
<p v-html="$xss(test)"></p> import xss from 'xss' export default { data () { return { test: `<a onclick='alert("xss攻擊")'>鏈接</a>` } } Object.defineProperty(Vue.prototype, '$xss', { value: xss })
// click事件被過濾
原文 https://blog.csdn.net/qiumen/article/details/88119275