Встречается на собеседованиях • сегодня

Можно ли что угодно вставлять в innerHTML

Вставлять произвольный HTML в `innerHTML` опасно, так как это может привести к XSS-уязвимостям. Если строка содержит недоверенные данные (например, ввод пользователя), злоумышленник может внедрить вредоносный скрипт. ```javascript // Опасный пример: element.innerHTML = userInput; // если userInput = '' ``` Для безопасного вставки текста используйте `textContent` или санитайзеры, например DOMPurify: ```javascript // Безопасно: element.textContent = userInput; // текст отобразится как есть, без интерпретации HTML // Или с санитайзером: element.innerHTML = DOMPurify.sanitize(userInput); ``` Всегда валидируйте и санируйте данные перед вставкой в DOM!
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы