js脚本 处理js注入

来源:互联网 发布:什么叫面向切面编程 编辑:程序博客网 时间:2024/05/17 06:17
function checkData(v) {        var  entry = { "'": "&apos;", '"': '&quot;', '<': '&lt;', '>': '&gt;' };        v = v.replace(/(['")-><&\\\/\.])/g, function ($0) { return entry[$0] || $0; });        return v;    }

如在文本输入框输入 <script>alert("ok");</script>

把'<','>'做转义保存,浏览器显示是会自动处理

0 0