- Google Pixel topik
- A Honor profi iPhone másolásban
- Xiaomi 17 Ultra - jó az optikája
- Apple iPhone 17e – mágnesek ereje
- Azonnali mobilos kérdések órája
- One mobilszolgáltatások
- Samsung Galaxy S23 Ultra - non plus ultra
- Brutális összegeket fektet a Samsung az AI fejlesztésekbe
- Lassan húzóágázat lesz a villanyautó a Xiaominál
- Íme, a Samsung válasza a hajlítható iPhone-ra
-
Mobilarena
JavaScript != Java (A JavaScript nem összekeverendő a Javával, két különböző programozási nyelvről van szó!)
Új hozzászólás Aktív témák
-
nevemfel
senior tag
válasz
Silεncε
#9049
üzenetére
Igazad van, az innerHTML sem biztonságos:
There is one built-in safeguard in place, though. Just injecting a script element won’t expose you to attacks, because the section of the DOM you’re injecting into has already been parsed and run.
// This won't executevar div = document.querySelector('#some-div');div.innerHTML = '<script>alert("XSS Attack");</script>';JavaScript that runs at a later time, though, will.
// This WILL rundiv.innerHTML = '<script deferred>alert("XSS Attack");</script>';// This will, toodiv.innerHTML = '<img src=x onerror="alert(\'XSS Attack\')">';Ez a megoldás viszont ígéretesnek tűnik:
If the third-party content is allowed to contain markup, a helper library like DOMPurify will remove any markup that’s not part of a secure whitelist before injecting it.
Új hozzászólás Aktív témák
- Microsoft Office és Office 365 topic
- Kávé kezdőknek - amatőr koffeinisták anonim klubja
- Nintendo Switch 2
- Google Pixel topik
- Beárazást szeretnék kérni
- Milyen billentyűzetet vegyek?
- Víz- gáz- és fűtésszerelés
- A Honor profi iPhone másolásban
- Eddigi legerősebb csatamágusát dobta piacra az Intel
- Autós topik
- További aktív témák...
- HP EliteBook 840 G7 i5-10210U 16GB 256GB FHD 400nit 1 év garancia
- BESZÁMÍTÁS! ASRock B550 R5 5600 16GB DDR4 512GB SSD RX 6600 XT 8GB Zalman i3 Edge FSP 700W
- GYÖNYÖRŰ iPhone 13 Pro Max 128GB Alpine Green -1 ÉV GARANCIA - Kártyafüggetlen, MS4599, 100% Akksi
- AKCIÓ! Intel Core i7 8700 6 mag 12 szál processzor garanciával hibátlan működéssel
- Honor Magic6 Pro / 12/512GB / Kártyafüggetlen / 12Hó Garancia
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest


