160 字
1 分钟

测试Markdown标签净化

2025-12-12
评论

测试Markdown标签净化#

测试内容#

以下是可能被浏览器误认为网页元素的标签:

  1. 直接的HTML标签:

  2. 带有属性的标签: <img src=x onerror=alert(‘XSS攻击’)> 点击我

  3. 自闭合标签:

  4. 嵌套标签:

预期效果#

所有危险标签(script, iframe, 带有onerror属性的img等)应该被过滤或净化,不会被浏览器执行。

普通的HTML标签(br, hr, 无危险属性的img等)应该正常显示。

测试Markdown标签净化
https://kuikui666.xin/posts/test-sanitize/
作者
kuikui
发布于
2025-12-12
许可协议
CC BY-NC-SA 4.0
最后更新于 2025-12-12

评论区

目录