Bootstrap 3.3.7存在一个安全漏洞。它表示“该软件包的受影响版本很容易通过数据目标属性受到跨站点脚本(XSS)攻击。” 我想知道如果不使用“data-target”属性,v3.3.7 是否可以安全使用。
security xss frontend twitter-bootstrap-3
frontend ×1
security ×1
twitter-bootstrap-3 ×1
xss ×1