中HT-CLIENT-001浏览器端使用危险 HTML 注入点
置信度 中L2 · 静态分析
src/client/ArchiveEntry.tsx:35GitHub
35dangerouslySetInnerHTML
未经清洗的内容进入 HTML 执行上下文时,可能导致脚本执行或会话数据泄露。
修复建议使用安全 DOM API,并严格清洗不可信内容。
会话删除(5 秒可撤销 + 回收站)与归档视图(查看、取消归档)。
在 71 个文件中有 4 项有效发现(置信度 ≥ 中)。
35dangerouslySetInnerHTML
125.innerHTML =
[](https://dshmod.com/plugins/wsxwj123-dsh-plugins-dsh-session-manager)