Hirdetés
- Több száz játékban kezdi meg karrierjét az FSR Redstone
- MILC felhasználók szakmai topikja
- Apple asztali gépek
- SSD kibeszélő
- Tudjuk, de nem tesszük: a magyarok többsége nem törődik adatai védelmével
- Fujifilm X
- Hobby elektronika
- AMD Navi Radeon™ RX 9xxx sorozat
- Az SK Hynix elárulta, hogy meddig nem lesz elég memória
- TCL LCD és LED TV-k
-
PROHARDVER!
JavaScript != Java (A JavaScript nem összekeverendő a Javával, két különböző programozási nyelvről van szó!)
Új hozzászólás Aktív témák
-
nevemfel
senior tag
válasz
Silεncε
#9049
üzenetére
Igazad van, az innerHTML sem biztonságos:
There is one built-in safeguard in place, though. Just injecting a script element won’t expose you to attacks, because the section of the DOM you’re injecting into has already been parsed and run.
// This won't executevar div = document.querySelector('#some-div');div.innerHTML = '<script>alert("XSS Attack");</script>';JavaScript that runs at a later time, though, will.
// This WILL rundiv.innerHTML = '<script deferred>alert("XSS Attack");</script>';// This will, toodiv.innerHTML = '<img src=x onerror="alert(\'XSS Attack\')">';Ez a megoldás viszont ígéretesnek tűnik:
If the third-party content is allowed to contain markup, a helper library like DOMPurify will remove any markup that’s not part of a secure whitelist before injecting it.
Új hozzászólás Aktív témák
- Több száz játékban kezdi meg karrierjét az FSR Redstone
- MILC felhasználók szakmai topikja
- iPhone topik
- Apple asztali gépek
- Star Wars: Fate of the Old Republic megjelenés még 2030 előtt?
- Felfrissítette magát a Galaxy Watch4
- Gyúrósok ide!
- Futás, futópályák
- SSD kibeszélő
- Star Trek
- További aktív témák...
- GYÖNYÖRŰ iPhone 13 Pro 256GB Sierra Blue - 1 ÉV GARANCIA, Kártyafüggetlen, 100% Akkumulátor,MS3379
- Bomba ár! Lenovo ThinkPad L13 G3 - i5-1245U I 16GB I 256SSD I 13,3" FHD Touch I NBD Gari!
- GYÖNYÖRŰ iPhone 13 mini 128GB Pink -1 ÉV GARANCIA - Kártyafüggetlen, MS4059
- Törött, Hibás iPhone felvásárlás!!
- Apple iPhone 14 Pro 128GB, Kártyafüggetlen, 1 Év Garanciával
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Cég: BroadBit Hungary Kft.
Város: Budakeszi


