Встречается на собеседованиях • сегодня
Какие возникают проблемы при отображении на странице комментариев пользователей из innerHTML
Основная проблема — **XSS-уязвимость**, если комментарии не санируются перед вставкой. Пользователь может вставить вредоносный скрипт, который выполнится в контексте страницы.
Пример уязвимого кода:
```javascript
const comment = '';
document.getElementById('comments').innerHTML = comment;
```
**Другие проблемы:**
- Потеря событий (если перезаписывается весь блок комментариев)
- Некорректное отображение HTML-сущностей (например, `<` или `>` в тексте)
- Проблемы с производительностью при частых обновлениях
**Решение:**
1. Санировать ввод с помощью DOMPurify или аналогичных библиотек
2. Использовать `textContent` вместо `innerHTML` для чистого текста
3. Для динамического контента — шаблонизаторы или фреймворки с автоматическим экранированием
Пример безопасного подхода:
```javascript
const comment = '';
document.getElementById('comments').textContent = comment;
```

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы