&lt; 这种类型的换成<号,JS的函数是哪一个啊?

JavaScript有没有什么方法可以把转译符转换成符号并且不会受到注入攻击?

阅读 1.7k
1 个回答
var encodeHtmlEntity = function(str) {
  var buf = [];
  for (var i=str.length-1;i>=0;i--) {
    buf.unshift(['&#', str[i].charCodeAt(), ';'].join(''));
  }
  return buf.join('');
};

via https://gist.github.com/CatTail/4174511

推荐问题