需要帮助修复 XSS 攻击 (CVE-2021-4231) Angular8

问题描述 投票:0回答:1

需要修复使用 Angular8 (8.1.1) 构建的应用程序中潜在的 XSS 攻击。在https://github.com/angular/angular/pull/40525/files找到了参考,但在Angular8(@angular/core)源中的任何地方都找不到packages/core/src/util/dom.ts代码。有人知道如何修复 Angular8 中的 XSS 攻击吗?

先谢谢了

angular8 xss
1个回答
0
投票

这是PR制作的角度版本

11.2.0-next.0
,我从分支
xss_fix
获得,这是dom.ts的位置,它似乎是针对角度11.2而不是角度8的修复,所以源代码可能会有所不同!最好升级 Angular 来解决这个问题!

© www.soinside.com 2019 - 2024. All rights reserved.