xss攻擊

 服務端的防護,把提交的內容經過字符串全都html

function html_encode(str){
  var s = '';
  if(!str || str.length == 0){
    return '';
  }
  
  s = str.replace(/&/g, '>');
  s = s.replace(/</g, '&gt;');
  s = s.replace(/>/g, '&lt;');
  s = s.replace(/\s/g, '&nbsp;');
  s = s.replace(/\'/g, '&#39;');
  s = s.replace(/\""/, '&qout;');
  s = s.replace(/\n/g, '<br>');
  return s;
}
相關文章
相關標籤/搜索