javascript / beginner
Snippet
Verhindern von Skript-Injektionen im Suchanfrage-Zustand
Die Bereinigung von Eingaben ist eine grundlegende defensive Sicherheitspraxis. Indem potenziell gefährliche HTML-Tag-Zeichen wie '<' und '>' aus vom Benutzer bereitgestellten Zeichenfolgen entfernt werden, wird das Risiko von Cross-Site-Scripting (XSS) und fehlerhaften Zustandsmanipulationen verringert.
snippet.js
javascript
1
2
3
4
5
6
7
8
9
10
11
12
13
<script setup>import { ref } from 'vue';const rawSearchInput = ref('');const sanitizedSearch = ref('');function applySafeSearch(input) {const cleanString = String(input).replace(/[<>]/g, '').trim();sanitizedSearch.value = cleanString;}</script>
vue
Erklärung
1
const cleanString = String(input).replace(/[<>]/g, '').trim();
Wandelt die Eingabe in einen String um, entfernt spitze Klammern per regulärem Ausdruck und schneidet Leerzeichen ab.
2
sanitizedSearch.value = cleanString;
Speichert den bereinigten Text für die sichere Weiterverwendung im Zustand.