为了账号安全,请及时绑定邮箱和手机立即绑定

有种多此一举的感觉

我就想问一句,innerText不是很安全吗,为啥要搞个innerHTML还要搞这么多防御措施

正在回答

3 回答

如果场景是支持用户输入“富文本”的话,肯定是要使用 innerHTML,

其它场景,直接使用 innerText 即可,

抛开业务谈技术就是刷流氓。

1 回复 有任何疑惑可以回复我~

同问  text不是更安全些

0 回复 有任何疑惑可以回复我~

比如你提供一个表单输入功能,获取的时候不可能直接innerText吧,那样就直接一堆文字了

0 回复 有任何疑惑可以回复我~

举报

0/150
提交
取消
Web安全-XSS
  • 参与学习       35584    人
  • 解答问题       71    个

从Web安全XSS的定义开始讲起,从原理到实战全方位理解XSS安全

进入课程

有种多此一举的感觉

我要回答 关注问题
微信客服

购课补贴
联系客服咨询优惠详情

帮助反馈 APP下载

慕课网APP
您的移动学习伙伴

公众号

扫描二维码
关注慕课网微信公众号