中HT-CLIENT-001浏览器端使用危险 HTML 注入点
置信度 低L2 · 静态分析
site/assets/index-Ddlr1q1c.js:78GitHub
78dangerouslySetInnerHTML
规则备注 · 位于测试、示例或文档目录
修复建议使用安全 DOM API,并严格清洗不可信内容。
选中文字→批注→随消息发送,回复按批注逐条对照。
在 16 个文件中有 0 项有效发现(置信度 ≥ 中)。没有任何规则产生中等级以上命中,这不等于绝对安全。
78dangerouslySetInnerHTML
116dangerouslySetInnerHTML
66.innerHTML=
67dangerouslySetInnerHTML
79<script defer src="https://manus-analytics.com/umami
[](https://dshmod.com/plugins/omdsh-dev-dsh-annotation)