中HT-CLIENT-001浏览器端使用危险 HTML 注入点
置信度 中L2 · 静态分析
src/roleplay_web.ts:203GitHub
203.innerHTML =
未经清洗的内容进入 HTML 执行上下文时,可能导致脚本执行或会话数据泄露。
修复建议使用安全 DOM API,并严格清洗不可信内容。
AGI长期记忆基础:多智能体时空记忆图谱、自进化知识飞轮、自我认知与可审计的信任护栏。
在 24 个文件中有 4 项有效发现(置信度 ≥ 中)。
203.innerHTML =
222.innerHTML =
680.innerHTML =
688.innerHTML =
7<script src="https://cdn.jsdelivr.net/npm/chart.js@4.4.0/dist/chart.umd.min.js
[](https://dshmod.com/plugins/furongjun-1999-dsh-memory)