Escapar caracteres especiales en el contenido antes de insertarlo.
Usar innerHTML para insertar contenido.
Insertar contenido directamente sin validación.
Usar eval() para evaluar el contenido.