不方便阅读
难以维护
从代码的结构化就可以看出,整个类让人眼花缭乱,而且修改起来是非常吃力的。特别是在代码量多的情况之下。给后期的维护和代码审核带来严重的负担。
什么是后端,你是指在代码中拼接html吗?
只要编码正确XSS也是可以避免的,但要注意javascript中和html编码方式是不一样的(如mvc中Encoder.JavaScriptEncode(str)和Html.Encode(str) )。
主要问题是:
1.显然,不方便阅读
2.难以维护。想象一下,你改一个字体的颜色或大小都要更改编译后端代码,这对于一个正常运营的网站风险和工作量都是很大的。
谢谢你的回答
html中可以嵌入一个隐藏的iframe还是有风险的。如果有人上传了一个网页木马再嵌入iframe。