防止xss攻击。

function htmlEscape(text){
   return text.replace(/[<>&\"=]/g,function(match,pos,originalText){
switch(match){
    case "<":
     return  "&it;";
   case ">" :
    return  "&gt;";
   case  "&":
   return "&amp;";
   case "\"" :
   return "&quot;";  
  case "=";
   return  "&#61;";       
}
});              
}
alert(htmlEscape("<p class=\"greenting\">Hello world!</p>"));
//"&it;p class&#61;"greenting"&gt;Hello world!&it;/p&gt;"

 

posted @ 2018-04-15 13:09  悔创阿里-杰克马  阅读(146)  评论(0编辑  收藏  举报
求投食~(点图即可)