专业服务行业面试题更新 2026-08-05

请说明 innerHTML 为何容易引入 XSS 攻击,以及如何有效防御?

绿盟前端/移动开发专业服务安全意识技术原理

考察说明

考察对 XSS 风险的理解与防护实践

回答思路

  1. 指出 innerHTML 直接注入 HTML 导致脚本执行的风险
  2. 说明需对用户输入进行转义或使用安全 API
  3. 介绍 CSP 等其他纵深防御措施
本题已收录答题指导

本题附完整参考答案与评分标准

登录后可查看结构化答题指导;也可以直接开一场模拟面试,AI 面试官用本题实时追问并给出评分。