本文介绍了两个新的DOM方法:setHTML和startViewTransition。setHTML方法自动进行XSS过滤,移除不安全元素,而setHTMLUnsafe则不进行过滤。startViewTransition允许在元素状态变化时自动产生动画效果,提升用户体验。这两个特性在Chrome浏览器中已支持,但因兼容性问题,短期内在生产环境应用的可能性较小。
setHTML() 方法安全处理和注入 HTML 字符串,有效防止跨站脚本攻击。它解析并清理输入的 HTML,移除不安全的元素和属性,并可通过自定义配置选择允许或移除的元素。相比直接使用 innerHTML,更加安全。
完成下面两步后,将自动完成登录并继续当前操作。