JavaScriptにおいて、文字列をコードとして実行してしまう危険なメソッドはどれか。

evalは渡された文字列をプログラムとして評価・実行するため、XSSの原因になりやすい。