2026年2月25日 innerHTML 用了这么多年,浏览器终于给了安全替代品:setHTML() + Sanitizer API 用了多少年 innerHTML,踩了多少次 XSS 坑,浏览器终于要给我们一个原生的解决方案了。Fi... 进一步了解 前端开发