다음 코드의 취약점을 막는 수정으로 적절한 것은?
```javascript msg.innerHTML = location.hash.slice(1); ```
정답 3번
innerHTML은 입력을 마크업으로 해석한다. 텍스트가 목적이면 textContent를 사용하고 필요한 HTML은 정책 기반 정화가 필요하다.
콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 자동 검사 완료
- 해설 작성·검수
- 정처LAB 자동 검사
- 최종 검수
- 2026-08-23
```javascript msg.innerHTML = location.hash.slice(1); ```
innerHTML은 입력을 마크업으로 해석한다. 텍스트가 목적이면 textContent를 사용하고 필요한 HTML은 정책 기반 정화가 필요하다.