Skip to content

输出部分 HTML <input /> 渲染成输入框 #403

Open
@iFwu

Description

@iFwu

问题描述
输出内容时似乎没有对包含HTML标签的内容进行转义,导致可能出现一些未预期行为。

如何复现
翻译一段包含裸HTML代码的文字片段(不在代码块或代码格式标记中)。

期望行为
将HTML的内容进行转义,防止意外产生元素、防止可能的XSS风险(不过因为是用户主动发起的,被攻击的风险不大)

截图说明
image

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions