не может быть использован?
Инъекция предполагает небезопасное исполнение. Типа, если передашь это дело в eval(). Или если положишь не знамо что в DOM, через innerHtml/{@html }. Тогда может быть инъекция. Само по себе хранилище не может быть атаковано.
Обсуждают сегодня