使用jquery ajax對特殊字符進行轉義,防止js注入

在使用ajax進行留言的時候,出現了一個問題.由於留言內容寫完以後,經過ajax提交內容,同時使用js把留言的內容添加到頁面上來.瀏覽留言的時候也是經過ajax請求,而後再顯示的.這樣,若是有人在留言裏寫入了js語句,這結語句都會被執行.解決辦法就是對這些特殊字符進行轉義再顯示出來.若是在jsp中使用jstl標籤,就很簡單了.直接使用<c:out value=」${r.content}」 />這樣
相關文章
相關標籤/搜索