html字符实体和实体名称 lt;
生活随笔
收集整理的這篇文章主要介紹了
html字符实体和实体名称 lt;
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
?
防止XSS注入,需要將內容過濾存儲:
/*** 把html轉義成HTML實體字符*/function htmlEncode(str) {var s = "";if (str.length === 0) {return "";}s = str.replace(/&/g, "&");s = s.replace(/</g, "<");s = s.replace(/>/g, ">");s = s.replace(/ /g, "?");s = s.replace(/\'/g, "'");//IE下不支持實體名稱s = s.replace(/\"/g, """);return s; }/*** 轉義字符還原成html字符*/ function htmlRestore(str) {var s = "";if (str.length === 0) {return "";}s = str.replace(/&/g, "&");s = s.replace(/</g, "<");s = s.replace(/>/g, ">");s = s.replace(/?/g, " ");s = s.replace(/'/g, "\'");s = s.replace(/"/g, "\"");return s; }
?
轉載于:https://www.cnblogs.com/lstrive/p/11051509.html
總結
以上是生活随笔為你收集整理的html字符实体和实体名称 lt;的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 阿里开源项目汇总(二十)
- 下一篇: android中Invalidate和p