PHPじゃないんだから...。Vue.jsに機能を付けるよりdata attributeにHTMLエスケープした値を使うべき

k2wankok2wanko のブックマーク 2017/09/04 11:22

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

VueをSSRに乗せると容易にXSSを生み出す場合がある件について - Qiita

    はじめに 最近Vue.jsを頻繁に使用するのですが、他のSSR(サーバーサイドレンダリング)の仕組みと組み合わせる場合、容易にXSSを生み出してしまうケースが存在するので、注意喚起も兼ねて事例を紹介させていただき...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう