中HT-CLIENT-001浏览器端使用危险 HTML 注入点
置信度 中L2 · 静态分析
src/client/maze-upload.html:510GitHub
510.innerHTML =
未经清洗的内容进入 HTML 执行上下文时,可能导致脚本执行或会话数据泄露。
修复建议使用安全 DOM API,并严格清洗不可信内容。
轨迹对比与实时迷宫:把智能体真实的探索过程——主干推进、失败或扑空的支路、折返点与子代理支路——画在同一根墙钟时间轴上;可上传 1–2 个 session log 做同轴对比,或在会话页签里实时生长。
在 34 个文件中有 2 项有效发现(置信度 ≥ 中)。
510.innerHTML =
992.innerHTML =
[](https://dshmod.com/plugins/lamost423-dsh-trace-compare)