Un utente della mia applicazione HTML 5 può inserire il suo nome in un modulo e questo nome verrà visualizzato altrove. Più specificamente, diventerà lo innerHTML
di alcuni elementi HTML.Dojo Toolkit: come sfuggire a una stringa HTML?
Il problema è che questo può essere sfruttato se si immette un codice HTML valido nel modulo, ad esempio una sorta di iniezione HTML, se lo si desidera.
Il nome dell'utente viene memorizzato e visualizzato solo sul lato client, quindi alla fine l'utente stesso è l'unico a essere interessato, ma è ancora sciatto.
C'è un modo per sfuggire a una stringa prima di inserirla in elementi innerHTML
in Dojo? Immagino che Dojo a un certo punto avesse effettivamente una tale funzione() ma non esiste nella versione 1.7.
Grazie.
Funziona come un incantesimo e non devo reinventare la ruota. Grazie! –