JavaScript で UI を構築していると XSS がうんたらかんたらみたいな能書きをきちんと理解してきちんとやっていくのが一番よいというのはそうなのですが、 2016 年にもなってそんなことの学習に時間がしがし使うのもおかしい気がする。おかしい気がしないというそこのあなたは CPU や Flash ストレージから自作して現代風のシステム全部作っといてください。
生 PHP だけでなにかを作る人間はもうたぶんいないですし、 JavaScript での UI 構築ももうそういうものだと思っていいのではないでしょうか。 React か Angular かなんか使っとけばいいと思います。 React おすすめ。これらの現代っぽいフレームワークを使っている限り XSS のような初歩的なミスはほぼ起きません。 React の場合危険な機能には Dangerously Set innerHTML というヤバそうな名前がついていて便利です。
ドットインストールやら各種お勉強サイトだとナマでjs書いてるけど、実際に開発するときはそうするな!ライブラリをつかえ!ってこと?
ナマJSも書けない人間にライブラリを使いこなすなんて無理だから、 お勉強サイトではしっかり生JSを学ぶべき。 だけど、本番開発ではセキュリティ周りを気にして一から自分で...
生JSって何か児ポ的な響きがあるんだけど、通報しておきますね