HTML赋值,防止外部注入方法!

对于HTML中项目文字的内容设定可能有一下3中方式:
$(newOccurPos).text(jsonArray["table_lstRow"][rowData].OccurPos);
$(newOccurPos).html(jsonArray["table_lstRow"][rowData].OccurPos);
newOccurPos.innerHTML = jsonArray["table_lstRow"][rowData].OccurPos;

推荐使用(此种方式可以放置外部注入):
$(newOccurPos).text(jsonArray["table_lstRow"][rowData].OccurPos);

禁止使用:
$(newOccurPos).html(jsonArray["table_lstRow"][rowData].OccurPos);
newOccurPos.innerHTML = jsonArray["table_lstRow"][rowData].OccurPos;
原文地址:https://www.cnblogs.com/weijieyun/p/6063141.html