服務端的防護,把提交的內容經過字符串全都html
function html_encode(str){ var s = ''; if(!str || str.length == 0){ return ''; } s = str.replace(/&/g, '>'); s = s.replace(/</g, '>'); s = s.replace(/>/g, '<'); s = s.replace(/\s/g, ' '); s = s.replace(/\'/g, '''); s = s.replace(/\""/, '&qout;'); s = s.replace(/\n/g, '<br>'); return s; }