關於html轉義以及防止javascript注入攻擊的方法

什麼是html轉義? 通俗的來講就是講你輸入的比較特殊的html標籤符號轉換爲與之相匹配對應的字符。比如’<‘符號通過轉義之後就會成爲’<’,然後在頁面中顯示的時候,頁面會將’<’解析爲’<’,一方面還原了用戶的真實的輸入本文,最終顯示的跟你輸入的內容還是一樣的,另一方面避免了js注入攻擊 實現方式 //轉義 元素的innerHTML內容即使轉義後的字符 function htmlEnco
相關文章
相關標籤/搜索