这是一个菜鸟问题,如果我有一个不会在任何地方提交的文本区域......
<form onsubmit="return false;">
<textarea name="new_title_text" id="new_title_text"></textarea>
</form>
我使用 jQuery 将 textarea 的值添加到 div ...
var textValue = $('#new_title_text').val()
$('#myDiv').prepend('<div>' + textValue + '</div>');
这有任何安全漏洞吗?有人能以某种方式注入 JavaScript 并执行 XSS、CSRF 或任何其他类型的攻击吗?我知道,一旦我将值提交到我的服务器,就需要对其进行检查,但是在提交之前有什么可能发生的吗?
先谢谢了!