我在測試websocket時寫了個即時聊天的demo,用到了v-html,雖然官網和搜索引擎結果上都沒有提及【v-html有自動過濾不安全字符的功能】,但我測試的情況卻很明顯過濾了,所以想確認一下(vue源碼我沒太看明白,搜了v-html、script等關鍵字,但它們附近的代碼貌似并沒有正則替換一類的東西;如果是瀏覽器攔截,貌似控制臺應該會有warning)?;卮饡r也麻煩盡可能貼出【相關依據】,謝謝。
添加回答
舉報
0/150
提交
取消