alexjoverm / alexjoverm/v-runtime-template

Vulnerable to XSS/script injection

Aperta
#65 0 commenti 0 reazioni 0 assegnatari Vedi su GitHub
Lingua principale
JavaScript
Stelle
601
Fork
71
Metriche di merge delle PR
Nessuna PR unita negli ultimi 30g

Descrizione

Simply setting a string to the following:
`alert('arf, arf. Gotcha!');`
and voila, your template will render it, script intact, resulting in the script running.

Needless to say this is incredibly dangerous.

Guida per i contributori

Nessuna guida per i contributori indicizzata per questo repository

Valutazione

Questa issue non è ancora stata valutata.

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.