Встречается на собеседованиях • сегодня
Можно ли что угодно вставлять в innerHTML
Вставлять произвольный HTML в `innerHTML` опасно, так как это может привести к XSS-уязвимостям. Если строка содержит недоверенные данные (например, ввод пользователя), злоумышленник может внедрить вредоносный скрипт.
```javascript
// Опасный пример:
element.innerHTML = userInput; // если userInput = ''
```
Для безопасного вставки текста используйте `textContent` или санитайзеры, например DOMPurify:
```javascript
// Безопасно:
element.textContent = userInput; // текст отобразится как есть, без интерпретации HTML
// Или с санитайзером:
element.innerHTML = DOMPurify.sanitize(userInput);
```
Всегда валидируйте и санируйте данные перед вставкой в DOM!

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы