textContent、innerHTML 与 DOM XSS 边界 | JavaScript

本章覆盖:textContent;innerHTML;插入文本和插入 HTML 的区别;不可信字符串进入 innerHTML 的 XSS 风险;不要自行用不完整正则实现 HTML sanitizer;安全输出优先文本 API。

本章知识点

  • textContent
  • innerHTML
  • 插入文本和插入 HTML 的区别
  • 不可信字符串进入 innerHTML 的 XSS 风险
  • 不要自行用不完整正则实现 HTML sanitizer
  • 安全输出优先文本 API