HOMELv029 DOM XSSを防ぐために導入が進んでいる、安全なHTML生成のためのAPIはどれか(将来標準)。 2026年1月24日 DOM XSS対策のSanitizer APIが該当 `SameSite` 属性の設定値で、他サイトからの遷移でもクッキー送信を許可しない(最も厳しい)設定はどれか。 `target=”_blank”` のリンクから、参照元のページを操作できないようにするために自動的に付与される挙動(または明示する属性)はどれか。