Tengo un código en el que necesito enviar HTML con Html interno, pero mi código no pasa las pruebas de seguridad y muestra una advertencia de Cross-site Scripting (XSS).
cómo usar innerHtml sin el problema de Cross-site Scripting (XSS).
if (e.currentTarget) { const { reamoreid } = e.target.dataset; axios.get(`/single-readmore/${reamoreid}`).then((response) => { readMoreContent.innerHTML = DOMPurify.sanitize(readmoreInfo(response.data)); });Necesito información sobre cómo solucionar el problema.
Debido a la política de CORS, no puede ver la respuesta de un paquete si no contiene el encabezado "Access-Control-Allow-Origin: *". Si no es el propietario del servidor, use un proxy CORS. Ejemplo: https://cors-anywhere.herokuapp.com/https://google.com
(el enlace no funcionará si se envía a través de la línea de dirección)