使用innerHTML结合单选按钮是否安全?是否存在被利用风险?
固定innerHTML内容的安全性分析
你的这段代码不存在被利用的安全风险,原因如下:
- 你通过
innerHTML插入的是完全硬编码的固定字符串<div>somehtml</div>,没有包含任何用户输入、URL参数或其他外部可控的动态内容。 - 单选按钮的点击事件仅触发这段固定HTML的插入过程,整个流程里没有攻击者可以注入恶意代码的入口。
只有当innerHTML的内容包含用户可控变量(比如用户输入的表单内容、URL参数、未过滤的外部接口数据等)时,才会存在XSS(跨站脚本攻击)风险。而你的代码所有内容都是预先写死的,不存在这类风险。
另外提个小建议:如果只是插入纯静态内容,使用textContent会更安全,但在当前这个场景下,硬编码的innerHTML本身不会有问题。
内容的提问来源于stack exchange,提问作者dariocodes
相关产品推荐
相关产品推荐

