這裏是一個菜鳥的問題,如果我有一個textarea不提交任何地方...jQuery的前置安全
<form onsubmit="return false;">
<textarea name="new_title_text" id="new_title_text"></textarea>
</form>
,我使用jQuery textarea的價值,預先準備一個div ...
var textValue = $('#new_title_text').val()
$('#myDiv').prepend('<div>' + textValue + '</div>');
是否有任何這方面的安全漏洞?有人可能以某種方式注入JavaScript並執行XSS,CSRF或任何其他類型的攻擊?我明白,一旦我將價值提交給我的服務器,那麼它需要被檢查,但是在提交之前是否有任何可能發生的事情?
感謝先進!