web 安全-- 防止用户数据javascript执行 脚本

来源:互联网 发布:丽晶软件 编辑:程序博客网 时间:2024/06/05 18:42
为防止用户数据javascript执行脚本, 可将用户输入的字符串中 <替换成&lt;  >替换成&gt;  类似的替换还有:
&   --> &amp;
" "  --> &nbsp;
'     --> &#39;
"    --> &quot;
\n  -->  <br>
原创粉丝点击