Является ли createTextNode полностью защищенным от внедрения HTML и XSS?

Я работаю над одностраничным веб-приложением. Я делаю рендеринг, напрямую создавая узлы DOM. В частности, все предоставленные пользователем -данные добавляются на страницу путем создания текстовых узлов с document.createTextNode("user data").

Избегает ли этот подход любую возможность внедрения HTML, межсайтового скриптинга (XSS )и всех других злых вещей, которые могут делать пользователи?

13
задан Brian Reischl 21 January 2016 в 15:04
поделиться