textContent、innerHTML 与 DOM XSS 边界 | JavaScript
本章覆盖:textContent;innerHTML;插入文本和插入 HTML 的区别;不可信字符串进入 innerHTML 的 XSS 风险;不要自行用不完整正则实现 HTML sanitizer;安全输出优先文本 API。
本章知识点
- textContent
- innerHTML
- 插入文本和插入 HTML 的区别
- 不可信字符串进入 innerHTML 的 XSS 风险
- 不要自行用不完整正则实现 HTML sanitizer
- 安全输出优先文本 API