gpt4 book ai didi

javascript - 如何安全地将一段数据放入div标签中?

转载 作者:行者123 更新时间:2023-11-30 13:29:47 24 4
gpt4 key购买 nike

我使用 ajax 从 Internet 下载一个 JSON 文件,然后将其中一个键设置为一个变量。如何在 div 标签中获取该变量的内容?我可以这样做:

theJsonKey = jsonObject.key;  
document.getElementById('theDivTag').innerHTML = theJsonKey;

但这似乎并不安全,因为有人可以将脚本或 html 放入 JSON 文件中。

最佳答案

最安全/最跨浏览器的方式可能是这样做。 createTextNode innerHTML

document.getElementById('theDivTag').innerHTML = "";
document.getElementById('theDivTag').appendChild(document.createTextNode(theJsonKey));

感谢 Matt McDonald 的 appendChild :P

(我应该看过那个)

关于javascript - 如何安全地将一段数据放入div标签中?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/7194275/

24 4 0