xss攻击

 服务端的防护,把提交的内容经过字符串全都html

function html_encode(str){
  var s = '';
  if(!str || str.length == 0){
    return '';
  }
  
  s = str.replace(/&/g, '>');
  s = s.replace(/</g, '&gt;');
  s = s.replace(/>/g, '&lt;');
  s = s.replace(/\s/g, '&nbsp;');
  s = s.replace(/\'/g, '&#39;');
  s = s.replace(/\""/, '&qout;');
  s = s.replace(/\n/g, '<br>');
  return s;
}
相关文章
相关标签/搜索