C'è un modo per disinfettare o scapeare le stringhe per proteggere i dati put in un oggetto in script o DOM come:
var myObj = JSON.parse({someObject: value})
someElement.innerHTML('<div data-id="'+myObj.someObject+'">' + '+myObj.someObject+')?
Questo JSON viene generato quando un utente A invia un oggetto all'interno di un JSON all'utente B, in un'applicazione di chat che l'utente B riceve quel JSON e memorizza questo oggetto in un array, quindi genera un elemento HTML con un attributo e un contenuto. / p>