javascript / beginner
Snippet
Verhindern von XSS-Angriffen durch sichere Standard-Textinterpolation
Standardmäßig maskiert Svelte HTML-Entitäten in einfachen geschweiften Klammern automatisch und schützt Ihre Anwendung so vor Cross-Site-Scripting-Angriffen (XSS) durch nicht vertrauenswürdige Eingaben.
snippet.js
javascript
1
2
3
4
5
6
<script>let userInput = '<script>alert("XSS")<\/script><b>Hello</b>';</script><!-- Safe: Text interpolation auto-escapes HTML entities --><div>{userInput}</div>
svelte
Erklärung
1
let userInput = '<script>alert("XSS")<\/script><b>Hello</b>';
Speichert eine nicht vertrauenswürdige Zeichenkette mit potenziellem HTML- und Skript-Code.
2
<div>{userInput}</div>
Rendert den Inhalt sicher als Klartext und stellt Tags harmlos als sichtbaren Text dar, anstatt HTML auszuführen.