从XSS角度来看执行element.style.setProperty是否安全?

时间:2018-10-08 20:26:06

标签: css xss css-variables

假设我这样做:

element.style.setProperty('--my-var', unescapedUserInput);

unescapedUserInput是未转义的用户输入,这是安全问题吗?如果是,那么可能会发生什么攻击?

0 个答案:

没有答案