1

如何为 data-* 属性配置 XSS-protection config.xml。它正在被过滤。到目前为止,我们正在为每个 data-* 属性手动添加。有什么方法可以进行通用修复吗?

例如,如果我们有<img data-src="url"/>,我们将添加如下。

<tag action="validate" name="img">
            <attribute name="data-src" onInvalid="removeTag">
                <regexp-list>
                    <regexp name="onsiteURL"/>
                    <regexp name="offsiteURL"/>
                </regexp-list>
            </attribute>
</tag>

取而代之的是,任何修复都可以提供共同点吗?这样它将允许所有数据属性吗?

4

0 回答 0