【发布时间】:2021-11-07 06:46:05
【问题描述】:
我朋友的所有网站 DOM 都使用 innerText 而不是 innerHTML。我尝试了所有可能的方法,但它们都不起作用。 无论如何我可以绕过innerText并使标签像innerHTML标签一样工作吗?
谢谢
【问题讨论】:
-
不。
innerText是安全的(尽管.textContent的行为更加一致,在大多数情况下应该是首选) -
请提供足够的代码,以便其他人更好地理解或重现问题。
标签: javascript html tags xss script