把用户输入直接以 innerHTML 插入页面,最直接会引入的安全风险是?

前端基础

  1. A.CSRF 跨站请求伪造
  2. B.SQL 注入
  3. C.点击劫持
  4. D.XSS 跨站脚本