點擊按鈕 + 改變標籤結構(innerHTML、prepend、append)
|
|
|
|
點擊按鈕 + 改變文字(textContent)
|
|
|
|
點擊按鈕 + 改變標籤屬性(setAttribute、getAttribute)
|
|
|
|
點擊按鈕 + 改變元素樣式(style)
|
|
|
|
點擊按鈕 + 取得input裡的值(value)
|
|
|
|
點擊按鈕 + 取得input的類型(type)
|
|
|
|
XSS(Cross Site Scripting)
- 跨網站指令碼攻擊。
- 在 input 裡直接撰寫 <script> 腳本來進行攻擊。
- 盡量避免使用 .onclick + .innerHTML 方法。
名稱 | innerHTML | createElement |
---|---|---|
使用方法 | 組完字串再帶入 | 以DOM節點來處理 |
效能 | 比較好 | 比較差 |
安全性 | 比較差 | 比較好 |