- Bemutatkozott a Poco X7 és X7 Pro
- iPhone topik
- Fotók, videók mobillal
- Felrobbant a Pixel Fold Zack Nelson kezében
- Samsung Galaxy S24 - nos, Exynos
- Xiaomi 13 - felnőni nehéz
- Megérkeztek a Xiaomi 15T sorozatának telefonjai Magyarországra
- Nothing Phone (3a) és (3a) Pro - az ügyes meg sasszemű
- Apple iPhone 17 Pro Max – fennsík
- Xiaomi 13 Pro - szerencsés szám
-
Mobilarena
JavaScript != Java (A JavaScript nem összekeverendő a Javával, két különböző programozási nyelvről van szó!)
Új hozzászólás Aktív témák
-
nevemfel
senior tag
válasz
Silεncε #9049 üzenetére
Igazad van, az innerHTML sem biztonságos:
There is one built-in safeguard in place, though. Just injecting a script element won’t expose you to attacks, because the section of the DOM you’re injecting into has already been parsed and run.
// This won't execute
var div = document.querySelector('#some-div');
div.innerHTML = '<script>alert("XSS Attack");</script>';
JavaScript that runs at a later time, though, will.
// This WILL run
div.innerHTML = '<script deferred>alert("XSS Attack");</script>';
// This will, too
div.innerHTML = '<img src=x onerror="alert(\'XSS Attack\')">';
Ez a megoldás viszont ígéretesnek tűnik:
If the third-party content is allowed to contain markup, a helper library like DOMPurify will remove any markup that’s not part of a secure whitelist before injecting it.
Új hozzászólás Aktív témák
- NVIDIA GeForce RTX 5070 / 5070 Ti (GB205 / 203)
- Okos Otthon / Smart Home
- World of Tanks - MMO
- Adatmentés - HDD - SSD - Flash
- Korábbi vezére figyelmeztette az Intelt a legfontosabb célra
- Melyik tápegységet vegyem?
- Philips LCD és LED TV-k
- Fejhallgató erősítő és DAC topik
- OLED TV topic
- VoIP telefonálás
- További aktív témák...
- Gamer PC-Számítógép! Csere-Beszámítás! I7 10700K / RX 6700XT 12GB / 32GB DDR4 / 1TB SSD
- Dell USB-C dokkolók: (K20A) WD19/ WD19S/ WD19DC + 130W, 180W, 240W töltők
- REFURBISHED - DELL Thunderbolt Dock WD19TBS (210-AZBV)
- MacBook felvásárlás!! MacBook, MacBook Air, MacBook Pro
- ÁRGARANCIA!Épített KomPhone Ryzen 5 7500F 32/64GB DDR5 RTX 5060 8GB GAMER PC termékbeszámítással
Állásajánlatok
Cég: Promenade Publishing House Kft.
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest