使用dompurify修復XSS跨站腳本缺陷

1. 問題描述

漏洞掃描說有一個低危漏洞,容易被跨站腳本攻擊XSS。
請添加圖片描述
在這里插入圖片描述

2. 使用dompurify修復

DOMPurify is a DOM-only, super-fast, uber-tolerant XSS sanitizer for
HTML, MathML and SVG.

簡單來說,我們可以使用 dompurify 處理xss跨站腳本攻擊。

2.1 安裝dompurify

既可以手動引入,也可以安裝依賴的方式引入使用。

2.1.1 手動引入使用

2.1.1.1 手動引入
<script type="text/javascript" src="dist/purify.min.js"></script>
2.1.1.2 使用
const clean = DOMPurify.sanitize(dirty);

2.1.2 安裝依賴并引入使用

2.1.2.1 安裝依賴
npm install dompurify
2.1.2.2 引入
import DOMPurify from 'dompurify';
2.1.2.3 使用
const clean = DOMPurify.sanitize('<b>hello there</b>');

3. 結果

問題就修復了,不用考慮了哈哈。
在這里插入圖片描述

求關注
在這里插入圖片描述

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/pingmian/77779.shtml
繁體地址,請注明出處:http://hk.pswp.cn/pingmian/77779.shtml
英文地址,請注明出處:http://en.pswp.cn/pingmian/77779.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

【c語言】指針和數組筆試題解析

一維數組: //數組名a如果既不單獨放在sizeof()中&#xff0c;也不與&結合&#xff0c;那么就表示數組首元素的大小 //a一般表示數組首元素地址&#xff0c;只有兩種情況表示整個數組&#xff0c;sizeof(arr)表示整個數組的大小&#xff0c;&arr表示數組的地址 int a[]…

機器人進階---視覺算法(六)傅里葉變換在圖像處理中怎么用

傅里葉變換在圖像處理中怎么用 傅里葉變換的基本原理應用場景Python代碼示例逐行解釋總結傅里葉變換在圖像處理中是一種重要的工具,它將圖像從空間域轉換到頻域,從而可以對圖像的頻率特性進行分析和處理。傅里葉變換在圖像濾波、圖像增強、圖像壓縮和圖像分析等方面都有廣泛應…

深度學習與總結JVM專輯(七):垃圾回收器—CMS(圖文+代碼)

CMS垃圾收集器深度解析教程 1. 前言&#xff1a;為什么需要CMS&#xff1f;2. CMS 工作原理&#xff1a;一場與時間的賽跑2.1. 初始標記&#xff08;Initial Mark&#xff09;2.2. 并發標記&#xff08;Concurrent Mark&#xff09;2.3. 重新標記&#xff08;Remark&#xff09…

數據采集:AI 發展的基石與驅動力

人工智能&#xff08;AI&#xff09;無疑是最具變革性的技術力量之一&#xff0c;正以驚人的速度重塑著各行各業的格局。從智能語音助手到自動駕駛汽車&#xff0c;從精準的醫療診斷到個性化的推薦系統&#xff0c;AI 的廣泛應用已深刻融入人們的日常生活與工作的各個層面。而在…

從信息泄露到內網控制

0x01 背景 之前常見用rce、文件上傳等漏洞獲取webshell&#xff0c;偶然遇到一次敏感信息泄露獲取權限的滲透&#xff0c;簡單記錄一下過程。 0x02 信息泄露 發現系統某端口部署了minio服務&#xff0c;經過探測發現存在minio存儲桶遍歷 使用利用工具把泄露的文件全部整理一…

《門》凡是過往,皆為序曲。我們的愛,和最初一樣

《門》凡是過往&#xff0c;皆為序曲。我們的愛&#xff0c;和最初一樣 夏目漱石&#xff0c;本名夏目金之助&#xff0c;筆名漱石&#xff0c;日本近代作家&#xff0c;代表作有《三四郎》《門》《從此以后》《我是貓》《心》《明暗》等。 竺家榮 譯 文章目錄 《門》凡是過往&…

衡石ChatBI:依托開放架構構建技術驅動的差異化數據服務

在當今數字化浪潮中&#xff0c;企業對數據價值的挖掘和利用需求日益增長。BI&#xff08;商業智能&#xff09;工具作為企業獲取數據洞察的關鍵手段&#xff0c;其技術架構的創新與發展至關重要。衡石科技的Chat BI憑借其獨特的開放架構&#xff0c;在BI領域脫穎而出&#xff…

oracle中錯誤總結

oracle中給表起別名不能用as&#xff0c;用as報錯 在 Oracle 數據庫中&#xff0c;??WITH 子句&#xff08;即 CTE&#xff0c;公共表表達式&#xff09;允許后續定義的子查詢引用前面已經定義的 CTE??&#xff0c;但 ??前面的 CTE 無法引用后面的 CTE??。這種設計類似…

NLP高頻面試題(五十)——大模型(LLMs)分詞(Tokenizer)詳解

在自然語言處理(NLP)任務中,將文本轉換為模型可處理的數字序列是必不可少的一步。這一步通常稱為分詞(tokenization),即把原始文本拆分成一個個詞元(token)。對于**大型語言模型(LLM,Large Language Model,大型語言模型)**而言,選擇合適的分詞方案至關重要:分詞的…

優化WAV音頻文件

優化 WAV 音頻文件通常涉及 減小文件體積、提升音質 或 適配特定用途&#xff08;如流媒體、廣播等&#xff09;。以下是分場景的優化方法&#xff0c;涵蓋工具和操作步驟&#xff1a; 一、減小文件體積&#xff08;無損/有損壓縮&#xff09; 1. 無損壓縮 轉換格式&#xff1…

ORACLE SQL輸入的變量由于隱式轉換無法使用索引的分析優化

近期&#xff0c;某客戶在巡檢分析AWR報告時&#xff0c;發現有個TOP SQL的執行效率偏慢&#xff0c;檢查分析SQL&#xff0c;發現數據塊讀取量高&#xff0c;分析執行計劃&#xff0c;發現有個查詢條件未使用到索引&#xff1b; 對執行計劃及表上的字段、索引進行分析&#x…

【鋰電池SOH估計】RF隨機森林鋰電池健康狀態估計,鋰電池SOH估計(Matlab完整源碼和數據)

目錄 效果一覽程序獲取程序內容代碼分享研究內容基于隨機森林(RF)的鋰電池健康狀態(SOH)估計算法研究摘要1. 引言2. 鋰電池SOH評估框架3. 實驗與結果分析4. 未來研究方向6. 結論效果一覽 程序獲取 獲取方式一:文章頂部資源處直接下載:【鋰電池SOH估計】RF隨機森林鋰電池…

安全高效兩不誤,這款安全數據擺渡系統支持8種傳輸協議

安全高效兩不誤&#xff01;這款安全數據擺渡系統支持8種傳輸協議 傳統的安全數據擺渡系統主要包括物理介質拷貝&#xff08;如光盤、U盤&#xff09;、網閘、光閘、防火墻文件交換模塊等&#xff0c;這些安全數據擺渡系統和傳輸方式在傳輸協議支持及功能實現上各有優劣勢。 …

(51單片機)LCD顯示溫度(DS18B20教程)(LCD1602教程)(延時函數教程)(單總線教程)

演示視頻&#xff1a; LCD顯示溫度 源代碼 如上圖將9個文放在Keli5 中即可&#xff0c;然后燒錄在單片機中就行了 燒錄軟件用的是STC-ISP&#xff0c;不知道怎么安裝的可以去看江科大的視頻&#xff1a; 【51單片機入門教程-2020版 程序全程純手打 從零開始入門】https://www.…

【愚公系列】《Python網絡爬蟲從入門到精通》063-項目實戰電商數據偵探(主窗體的數據展示)

&#x1f31f;【技術大咖愚公搬代碼&#xff1a;全棧專家的成長之路&#xff0c;你關注的寶藏博主在這里&#xff01;】&#x1f31f; &#x1f4e3;開發者圈持續輸出高質量干貨的"愚公精神"踐行者——全網百萬開發者都在追更的頂級技術博主&#xff01; &#x1f…

日志分析工具快速統計電商系統單位時間內的請求總數

一、常用日志分析工具及操作步驟 ?ELK Stack(Elasticsearch + Logstash + Kibana)?核心操作? 日志收集?:通過Logstash配置日志輸入(如Nginx日志文件),使用grok插件解析日志格式。 數據存儲?:將解析后的日志存入Elasticsearch,利用其分布式搜索能力快速索引數據。…

Win10一體機(MES電腦設置上電自動開機)

找個鍵盤&#xff0c;帶線的那種&#xff0c;插到電腦上&#xff0c;電腦開機&#xff1b;連續點按F11&#xff1b;通過↑↓鍵選擇Enter Setup 然后回車&#xff1b; 選擇 smart settings &#xff1b; 選擇 Restore AC Power Loss By IO 回車&#xff1b; 將prower off 改為…

crontab 定時備份 mysql 數據庫

1、使用 mysqldump 命令備份數據 1.1 備份全部數據庫的數據和結構 mysqldump -uroot -p123456 -A > /data/backup/db.sql1.2 備份全部數據庫的結構&#xff08;加 -d 參數&#xff09; mysqldump -uroot -p123456 -A -d > /data/backup/db.sql1.3 備份全部數據庫的數據…

【Git】branch合并分支

在 Git 中&#xff0c;將分支合并到 main 分支是一個常見的操作。以下是詳細的步驟和說明&#xff0c;幫助你完成這個過程。 1. 確保你在正確的分支上 首先&#xff0c;你需要確保當前所在的分支是 main 分支&#xff08;或者你要合并到的目標分支&#xff09;。 檢查當前分支…

基于Python+Pytest實現自動化測試(全棧實戰指南)

目錄 第一篇&#xff1a;基礎篇 第1章 自動化測試概述 1.1 什么是自動化測試 第2章 環境搭建與工具鏈配置 2.1 Python環境安裝&#xff08;Windows/macOS/Linux&#xff09; 2.2 虛擬環境管理 2.3 Pytest基礎配置&#xff08;pytest.ini&#xff09; 第3章 Pytest核心語…