小编use*_*746的帖子

如何在Twitter Bootstrap的工具提示中允许HTML导致XSS问题?

我正在浏览Twitter Bootstrap关于工具提示的文档.据说data-html=true如果你担心XSS攻击,不要在工具提示内部设置.

什么data-html=true做的是它可以让你在一个元素的编写HTML title属性.

我对XSS攻击一无所知.我尝试在维基百科上阅读它,但这没有多大帮助.

你能解释一下:

  1. 它如何引发安全问题?
  2. 在工具提示中允许HTML的安全方法是什么?

html xss twitter-bootstrap

7
推荐指数
1
解决办法
2025
查看次数

标签 统计

html ×1

twitter-bootstrap ×1

xss ×1