154 xss 공격방어 관련 v-html 사용 x

source: categories/study/vue-experiance/vue-experiance_9-99_55.md

154 xss 공격방어 관련 v-html 사용 x

  • v-html을 사용하지 않음에 따라 공지사항 상세조회 시 본문 내용에 html 적용되지 않으므로 v-html 대체 라이브러리 필요
  • v-html 대체 라이브러리 :
    • vue-dompurify-html (https://github.com/LeSuisse/vue-dompurify-html)
    • xss 공격으로 HTML 코드가 해석되기 전에 DOMPurify로 삭제