我正在尝试以角度模拟非常简单的xss,但我不能,它有什么不起作用的原因吗?
TS
showOutput() {
let badOutput = document.getElementById('bad-output');
const badInput = document.getElementById('bad-input') as HTMLInputElement;
if (badOutput && badInput) {
badOutput.innerHTML = badInput.value;
}
}
HTML
<input type="text" id="bad-input" name="bad-input" />
<button id="show-output" (click)="showOutput()">Show output</button>
<br />
<p id="bad-output"></p>
输入
<script>alert('xss')</alert>