Imagem de fundo

Um sistema precisa atualizar dinamicamente uma lista de pedidos sem recarregar a página...

Um sistema precisa atualizar dinamicamente uma lista de pedidos sem recarregar a página. O desenvolvedor implementou:


fetch('/api/pedidos')

.then(res => res.text())

.then(data => {

document.getElementById('lista').innerHTML = data;

});


Sobre riscos à segurança e boas práticas de programação é correto afirmar que:


A

a abordagem está correta, pois innerHTML sempre é seguro para dados retornados pela API, mesmo sendo uma API de terceiros.


B

injetar diretamente a resposta no DOM sem sanitização expõe o sistema a XSS; a resposta deveria ser JSON parseado e renderizado de forma segura.


C

o uso de .text() é obrigatório, pois APIs não retornam JSON.


D

o fetch deveria usar o método GET apenas se a API fosse pública.


E

o problema central é não usar XMLHttpRequest em vez de fetch.