14.4. 跨站点脚本(XSS) OpenStack 控制面板接受大多数字段中设置的完整 Unicode 字符。恶意参与者可能会尝试使用这种可扩展性来测试跨站点脚本(XSS)漏洞。OpenStack Dashboard 服务(horizon)具有强化 XSS vulnerabilites 的工具。确保在自定义仪表板中正确使用这些工具非常重要。当您针对自定义仪表板执行审计时,请注意以下几点: mark_safe 函数。 is_safe - 用于自定义模板标签。 safe 模板标签。 任何位置自动转义会被关闭,任何可能会评估错误转义的数据的 JavaScript。 前一个下一个