使用jquery ajax对特殊字符进行转义,防止js注入

在使用ajax进行留言的时候,出现了一个问题.由于留言内容写完以后,经过ajax提交内容,同时使用js把留言的内容添加到页面上来.浏览留言的时候也是经过ajax请求,而后再显示的.这样,若是有人在留言里写入了js语句,这结语句都会被执行.解决办法就是对这些特殊字符进行转义再显示出来.若是在jsp中使用jstl标签,就很简单了.直接使用<c:out value=”${r.content}” />这样
相关文章
相关标签/搜索