Hirdetés
- AMD Ryzen 9 / 7 / 5 9***(X) "Zen 5" (AM5)
- AMD Navi Radeon™ RX 9xxx sorozat
- AMD K6-III, és minden ami RETRO - Oldschool tuning
- Philips LCD és LED TV-k
- Autós kamerák
- Kormányok / autós szimulátorok topikja
- SSD kibeszélő
- Biztosan lesz Xiaomi Pad 8
- Multifunkciós segédkijelzőt villantott a Lian Li
- Intel Core i5 / i7 / i9 "Alder Lake-Raptor Lake/Refresh" (LGA1700)
-
PROHARDVER!
JavaScript != Java (A JavaScript nem összekeverendő a Javával, két különböző programozási nyelvről van szó!)
Új hozzászólás Aktív témák
-
nevemfel
senior tag
válasz
Silεncε #9049 üzenetére
Igazad van, az innerHTML sem biztonságos:
There is one built-in safeguard in place, though. Just injecting a script element won’t expose you to attacks, because the section of the DOM you’re injecting into has already been parsed and run.
// This won't execute
var div = document.querySelector('#some-div');
div.innerHTML = '<script>alert("XSS Attack");</script>';
JavaScript that runs at a later time, though, will.
// This WILL run
div.innerHTML = '<script deferred>alert("XSS Attack");</script>';
// This will, too
div.innerHTML = '<img src=x onerror="alert(\'XSS Attack\')">';
Ez a megoldás viszont ígéretesnek tűnik:
If the third-party content is allowed to contain markup, a helper library like DOMPurify will remove any markup that’s not part of a secure whitelist before injecting it.
Új hozzászólás Aktív témák
- Samsung 970 EVO Plus 2TB GARI: 2026.07.26.
- Full HD Gamer PC / Intel i7 6700K / RTX 2060 6GB / 16GB DDR4 / 128GB SSD / 1TB HDD /
- DJI AVATA 2 Fly More Combo drón - 3 akku, garancia, tartozékok
- Eladó Konfig I9 9900K 16GB DDR4 1TB SSD RTX3060Ti 8GB!
- Apple Iphone 13 Pro Max 256gb Sierra Blue megkímélt állapotban.
- Xiaomi 11T 128GB, Kártyafüggetlen, 1 Év Garanciával
- Xiaomi Redmi 14C 128GB Kártyafüggetlen 1Év Garanciával
- Motorola E40 64GB, Kártyafüggetlen, 1 Év Garanciával
- Apple iPhone 13 128GB, Kártyafüggetlen, 1 Év Garanciával
- Azonnali készpénzes Intel i5 i7 i9 8xxx 9xxx processzor felvásárlás személyesen / csomagküldés
Állásajánlatok
Cég: CAMERA-PRO Hungary Kft.
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest