因為透過 innerHTML 設定的字串,會被瀏覽器解析,若是標籤就會建立對應的 DOM 元素, ... 這時有心人士就會想了,如果輸入 script 標籤與相關程式碼,會不會執行呢?
確定! 回上一頁