gpt4 book ai didi

javascript - 使用 jQuery 清理代码注入(inject)

转载 作者:行者123 更新时间:2023-11-30 05:51:00 26 4
gpt4 key购买 nike

我正在使用评论框并使用 ajax 将值插入 mysql。同时我将输入的评论与 jQuery 附加到同一页面。问题是如果输入的文本是一些 JavaScript 代码,比如

<script>alert('hello');</script>

它显示警报。在我的数据库中,我清理了这些代码,但由于我将其附加到客户端,所以我需要按原样显示输入的文本。

我用过,

<div contenteditable="true"></div>

请问有任何即时帮助吗?

最佳答案

以下 HTML 代码片段将字符串编码为:

"&lt;div&gt;Here is an HTML&lt;/div"


$("p").text("<div>Here is an HTML</div").html()

关于javascript - 使用 jQuery 清理代码注入(inject),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/14888968/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com