防止js注入 js对一些特殊字符进行转义 大牛入
防止js注入 js对一些特殊字符进行转义 大牛进~
请高手帮忙写个公用性的方法 以及思路 多处用到
'
"
)--
>
<
&
\
/.
特殊字符主要有这几部分 出现这个的时候总是被 安全管理的同事给反馈 要求处理····
在textarea里面输入或者粘贴过来的 提交的时候能否操作~
------解决思路----------------------
请高手帮忙写个公用性的方法 以及思路 多处用到
'
"
)--
>
<
&
\
/.
特殊字符主要有这几部分 出现这个的时候总是被 安全管理的同事给反馈 要求处理····
在textarea里面输入或者粘贴过来的 提交的时候能否操作~
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
<title>replace</title>
</head>
<script src="http://libs.baidu.com/jquery/1.9.1/jquery.min.js"></script>
<script type="text/javascript">
$(function(){
console.log("请大神帮忙");
})
</script>
<body>
<div>
<textarea id="name"></textarea>
<input type="button" value="提交" id="commit" >
</div>
</body>
------解决思路----------------------
function checkData(v) {
var entry = { "'": "'", '"': '"', '<': '<', '>': '>' };
v = v.replace(/(['")-><&\\\/\.])/g, function ($0) { return entry[$0]
------解决思路----------------------
$0; });
return v;
}
var v = checkData('<书名啊>\'"');
document.write(v)