先日プログラマに怒られまして。
機能的には
「ちょ! なんでここ、v-html使ってんの?」
「えっ? ユーザが入力した改行とか死んじゃってたんで。」
「あかんよ! 脆弱すぎ。」
「・・・。 なんで?」
というようなことがありまして。
脆弱の理由は簡単で、「攻撃される」ってことですわ。
ようはscriptタグとか埋め込まれたらなんでもできちゃうってこと。
特に不特定多数のユーザが使用する場合は、変数はちゃんと{{ }}で囲って、
whitespace: pre;()pre-lineあたりつけときましょね。
使うときは更新の際にバリデーション