Javascript 为什么xss不易受攻击?

Javascript 为什么xss不易受攻击?,javascript,xss,Javascript,Xss,我正试图为自己制作一个小型XSS演示,但它并没有按预期工作。我有一个输入框和一个按钮。单击按钮将在div中显示输入框的值。这是我为onclick编写的回调: var showInput = function() { var field = document.getElementById("field1"); var box = document.getElementById("displayArea"); box.innerHTML = field.value; } 当我输入警报(“XSS!”

我正试图为自己制作一个小型XSS演示,但它并没有按预期工作。我有一个输入框和一个按钮。单击按钮将在div中显示输入框的值。这是我为onclick编写的回调:

var showInput = function()
{
var field = document.getElementById("field1");
var box = document.getElementById("displayArea");
box.innerHTML = field.value;
}

当我输入