元气桌面
160 字
1 分钟
测试Markdown标签净化
测试Markdown标签净化
测试内容
以下是可能被浏览器误认为网页元素的标签:
-
直接的HTML标签:
-
带有属性的标签: <img src=x onerror=alert(‘XSS攻击’)> 点击我
-
自闭合标签:
-
嵌套标签:
预期效果
所有危险标签(script, iframe, 带有onerror属性的img等)应该被过滤或净化,不会被浏览器执行。
普通的HTML标签(br, hr, 无危险属性的img等)应该正常显示。
测试Markdown标签净化
https://kuikui666.xin/posts/test-sanitize/ 最后更新于 2025-12-12
Have A Good Life