Firefox 148 率先支持 Sanitizer API:用 setHTML 替代 innerHTML,构建更安全的 Web
跨站脚本攻击(XSS)长期困扰网络安全领域。Firefox 148 成为首个推出标准化 Sanitizer API 的浏览器,通过引入全新的 `setHTML()` 方法,让开发者能轻松替换高风险的 `innerHTML`。该 API 在 ...
标签索引
这个标签下有 2 篇文章。按时间回看相关判断与实践记录。
标签精选
跨站脚本攻击(XSS)长期困扰网络安全领域。Firefox 148 成为首个推出标准化 Sanitizer API 的浏览器,通过引入全新的 `setHTML()` 方法,让开发者能轻松替换高风险的 `innerHTML`。该 API 在 ...
本文深入探讨浏览器Sanitizer API的设计原理,解释了为何最终采用setHTML()而非传统的sanitize()+innerHTML组合。文章首先介绍HTML净化在防止XSS攻击中的重要性,随后详细分析Mutated XSS(mX...