var title = '标题<script>alert(1)</script>';
$('.title').html(title);// 这样会被弹窗
// 经过以下处理一下
var title = title.replace(/[<>&"]/g,function(c){return {'<':'<','>':'>','&':'&','"':'"'}[c];});// 用正则表达式实现html编码(转义)
$('.title').html(title);// 这样不会被弹窗
js输出参数转为实体html
最新推荐文章于 2023-12-21 11:55:40 发布