Gerenciamento de conteúdo dinâmico em elementos HTML usando JavaScript
Gabriela PereiraConcordo, Bruno. Aqui no meu time, usamos uma lib de saanitização antes de inserir o conteúdo, principalmente se vem de fontes externas. Assim, evitamos vulnerabilidades. Boa dica
Bruno NogueiraExcelente ponto, usar insertAdjacentHTML é muito mais performático. Mas tenho receio com segurança ao inserir HTML direto. Como vocês costumam fazer essa sanitização?
Ver todos os 4 comentários →