vue2.0 的 v-html 指令是否已经自动过滤了不安全字符?

我在测试websocket时写了个即时聊天的demo,用到了v-html,虽然官网和搜索引擎结果上都没有提及【v-html有自动过滤不安全字符的功能】,但我测试的情况却很明显过滤了,所以想确认一下(vue源码我没太看明白,搜了v-html、script等关键字,但它们附近的代码貌似并没有正则替换一类的东西;如果是浏览器拦截,貌似控制台应该会有warning)。

回答时也麻烦尽可能贴出【相关依据】,谢谢。

http://img1.mukewang.com/5a3379410001a6d608510547.jpg

xue5hen
浏览 3897回答 1
1回答

拖鞋_

没有 官方文档里  也不推荐用这个指令  容易受到XSS攻击
打开App,查看更多内容
随时随地看视频慕课网APP

相关分类

Vue.js