Así que tengo un sitio web que usa un par de solicitudes AJAX que obtienen datos de la base de datos en una matriz en PHP, y luego generan el marcado necesario en la interfaz dentro de PHP, luego lo entregan al cliente y lo insertan en el DOM usando js (simple targetElement.innerHTML = responseFromServer ).
Lo que quiero hacer ahora para ser más compatible con las interfaces que no son web (como las aplicaciones de iOS y Android) es adaptar estas llamadas AJAX para generar exclusivamente respuestas JSON . Y, en consecuencia, cambie el código del lado del cliente js para generar el marcado correspondiente al recibirlo, con cosas como createElement() , appendChild() , etc. En este caso, algunas personas me dijeron que esto podría ser peligroso, en términos de seguridad de la aplicación web. No podía entender estas razones; Entonces, ¿cuáles son los riesgos de generar contenido HTML en el lado del cliente en js, usando una respuesta JSON, en lugar de insertar directamente un HTML generado en el servidor en el DOM?