账号密码登录
微信安全登录
微信扫描二维码登录

登录后绑定QQ、微信即可实现信息互通

手机验证码登录
找回密码返回
邮箱找回 手机找回
注册账号返回
其他登录方式
分享
  • 收藏
    X
    vue因为xss防护不解释<script>标签的情况下,加入requirejs就能行了,为什么?
    58
    0

    在使用vue框架时需要懒加载,本想直接在template中写入<script>标签。
    但是vue因为xss防护的原因,不解释script标签。
    后来引入了requirejs,使用require 再实现懒加载vue居然就不再报错了,这是为什么呢。

    虽然requirejs在使用的时候需要配置一下所有用到的js文件,但是并不是都下载到了浏览器内存了啊,但是为什么不算xss呢?

    0
    打赏
    收藏
    点击回答
    您的回答被采纳后将获得:提问者悬赏的 11 元积分
        全部回答
    • 0
    • 自导自演。 普通会员 1楼

      Vue.js 的 xss 防护主要通过在使用模板字符串时使用 htmlscript 标签来实现。例如:

      ```html

      ```

      在这个例子中,<script> 标签中的 src 属性指向了一个模块的 URL。由于使用了 htmlscript 标签,<script> 标签中的内容会被解析为 JavaScript 代码,并通过 require 函数加载。这样,Vue.js 就可以安全地从服务器获取模块的代码,并在模板中使用这些代码。

      需要注意的是,如果你使用的是 <script> 标签来直接加载 JavaScript 代码,那么浏览器的 XSS 攻击可能会对你的项目造成风险。因此,建议你在使用 htmlscript 标签来加载模块的代码时,同时使用 v-ifv-else 标签来控制模块是否加载,这样可以进一步增加你的安全性。

    更多回答
    扫一扫访问手机版
    • 回到顶部
    • 回到顶部