div.innerHTML 없이 DOM에 HTML 문자열 추가
div.innerHTML = str;을 사용하여 DOM에 HTML 문자열을 추가하는 동안; 편리할 수 있으나 보안상의 취약점으로 인해 권장되지 않습니다. 더 안전하고 강력한 접근 방식은 insertAdjacentHTML() 메서드를 활용하는 것입니다.
insertAdjacentHTML()
insertAdjacentHTML()을 사용하면 HTML 문자열을 DOM. 두 개의 매개변수를 사용합니다:
이 경우 제공된 HTML 문자열을
<code class="javascript">const div = document.getElementById("test"); div.insertAdjacentHTML("beforeend", str);</code>
"beforeend" 위치는 HTML을
브라우저 호환성
insertAdjacentHTML()은 Chrome, Firefox, Safari, Edge를 포함한 모든 최신 브라우저에서 지원됩니다.
라이브 데모
데모를 보려면 다음 JSFiddle을 방문하세요: http://jsfiddle.net/euQ5n/
위 내용은 `div.innerHTML = str;`을 사용하지 않고 HTML 문자열을 DOM에 안전하게 추가하는 방법은 무엇입니까?의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!