因為若是使用者輸入包含HTML、JavaScript, innerHTML 就會解析並執行: var userInput = '<img src="javascript:alert("XSS")">' element.
確定! 回上一頁