Jeremy Wu是极狐(GitLab)研发团队的前端开发人员,主要工作是前端方向基于XSS攻击的防范。简单的来讲就是“不相信用户的输入”,通过一系列方法将用户的输入“消毒”,并展示到用户界面上。关于安全性问题的发现,Jeremy Wu是通过issue里的 ~security标签来查找的,而且完成的安全性相关的代码修复都是基于~security和~easy for new contributor来做的。他以onboarding warm up为出发点,去找寻“潜在的安全问题”,这些安全性问题可能导致用户的输入内容劫持网站。