Встречается на собеседованиях • сегодня

Какие возникают проблемы при отображении на странице комментариев пользователей из innerHTML

Основная проблема — **XSS-уязвимость**, если комментарии не санируются перед вставкой. Пользователь может вставить вредоносный скрипт, который выполнится в контексте страницы. Пример уязвимого кода: ```javascript const comment = ''; document.getElementById('comments').innerHTML = comment; ``` **Другие проблемы:** - Потеря событий (если перезаписывается весь блок комментариев) - Некорректное отображение HTML-сущностей (например, `<` или `>` в тексте) - Проблемы с производительностью при частых обновлениях **Решение:** 1. Санировать ввод с помощью DOMPurify или аналогичных библиотек 2. Использовать `textContent` вместо `innerHTML` для чистого текста 3. Для динамического контента — шаблонизаторы или фреймворки с автоматическим экранированием Пример безопасного подхода: ```javascript const comment = ''; document.getElementById('comments').textContent = comment; ```
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы