理解文字內容和 HTML 解析的差別,避免把資料當成可執行標記。
現在要做:請在 main.js 的「card.textContent/card.innerHTML」位置完成:把故意不安全的 innerHTML 改成 textContent
貼上位置:main.js:card.textContent/card.innerHTML 區塊,先保留同一檔案的其他內容。
card.innerHTML = `${item.name}|${item.price} 元`;預期結果:第一筆服務的 <strong> 標記會以文字顯示,Elements 不會多出 strong 子元素。
驗收證據:修改前後比較第一個 li 的 innerHTML、childElementCount 與畫面文字。
卡住時先看這裡
常見錯誤:只看畫面像是正常,就保留 innerHTML,沒有檢查資料是否被當 HTML 解析。
第一個檢查:只看 renderServices 內建立 card 的那一行。