中HT-CLIENT-001浏览器端使用危险 HTML 注入点
置信度 中L2 · 静态分析
gh-pages-src/index.html:101GitHub
101.innerHTML =
未经清洗的内容进入 HTML 执行上下文时,可能导致脚本执行或会话数据泄露。
修复建议使用安全 DOM API,并严格清洗不可信内容。
设计美学技能包:10 种风格(深色 SaaS、极简白、新拟态、粗野主义、毛玻璃、日式极简、便当盒、赛博朋克、蒸汽波、装饰艺术),每种含 token、组件规则、禁用清单与验收清单,附可运行落地页 demo。
在 30 个文件中有 1 项有效发现(置信度 ≥ 中)。
101.innerHTML =
[](https://dshmod.com/plugins/zhaiyateng-dsh-design-skills)