我不知道它是否算作 XSS,但它会导致错误
我有一个 image_tag 并且:alt
标签是由用户生成的
但是,使用sanitize
//对此无济于事(来自h
OWASP-此处)html_escape
';alert(String.fromCharCode(88,83,83))//';alert(String.fromCharCode(88,83,83))//";
alert(String.fromCharCode(88,83,83))//";alert(String.fromCharCode(88,83,83))//--
></SCRIPT>">'><SCRIPT>alert(String.fromCharCode(88,83,83))</SCRIPT>
做的时候
:alt => (the string above)
图像的输出搞砸了
有没有办法修复这个 XSS?
我正在使用最新的导轨,红宝石