You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用innerHTML结合单选按钮是否安全?是否存在被利用风险?

固定innerHTML内容的安全性分析

你的这段代码不存在被利用的安全风险,原因如下:

  • 你通过innerHTML插入的是完全硬编码的固定字符串 <div>somehtml</div>,没有包含任何用户输入、URL参数或其他外部可控的动态内容。
  • 单选按钮的点击事件仅触发这段固定HTML的插入过程,整个流程里没有攻击者可以注入恶意代码的入口。

只有当innerHTML的内容包含用户可控变量(比如用户输入的表单内容、URL参数、未过滤的外部接口数据等)时,才会存在XSS(跨站脚本攻击)风险。而你的代码所有内容都是预先写死的,不存在这类风险。

另外提个小建议:如果只是插入纯静态内容,使用textContent会更安全,但在当前这个场景下,硬编码的innerHTML本身不会有问题。

内容的提问来源于stack exchange,提问作者dariocodes

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.24 23:42:04