javascript 特殊字符串

软件发布|下载排行|最新软件

当前位置:首页IT学院IT技术

javascript 特殊字符串

  2020-05-12 我要评论
例如:
<script>
var t="</script>";
</script>
这里会出错。必须escapeHTML掉。

对于:
<script>
var t="$stringescapeutil.escapeJavascript($order.memo)";
</script>
无论如何要escapeJavascript过滤掉单引号。如果memo中可能有</script>标签,那么还需要escapeHTML,否则就可以不用,当然使用tb-velocity就不需要自己调用escapeHTML了。

Copyright 2022 版权所有 软件发布 访问手机版

声明:所有软件和文章来自软件开发商或者作者 如有异议 请与本站联系 联系我们