Безопасно ли делать `element.style.setProperty` с точки зрения XSS - PullRequest
0 голосов
/ 08 октября 2018

Предполагается, что я делаю это:

element.style.setProperty('--my-var', unescapedUserInput);

И unescapedUserInput - это пользовательский ввод без выхода, это проблема безопасности?Если да, то какой будет возможная атака?

...