代码语言
.
CSharp
.
JS
Java
Asp.Net
C
MSSQL
PHP
Css
PLSQL
Python
Shell
EBS
ASP
Perl
ObjC
VB.Net
VBS
MYSQL
GO
Delphi
AS
DB2
Domino
Rails
ActionScript
Scala
代码分类
文件
系统
字符串
数据库
网络相关
图形/GUI
多媒体
算法
游戏
Jquery
Extjs
Android
HTML5
菜单
网页交互
WinForm
控件
企业应用
安全与加密
脚本/批处理
开放平台
其它
【
Js
】
字符串js编码转换成实体html编码的方法(防范XSS攻击
作者:
/ 发布于
2016/6/15
/
619
<!DOCTYPE html> <html> <head> <title>js代码转换成实体html</title> <meta charset="utf-8"> <meta name="viewport" content="width=device-width, initial-scale=1.0" /> <meta http-equiv="X-UA-Compatible" content="IE=edge,chrome=1"> <meta name="description" content=""> <meta name="keywords" content=""> <script src="http://www.xueersi.com/lib/jQuery/1.11.1/jquery.min.js?1458897912"></script> </head> <body> <textarea id="strs"> <div style="color:red">js代码转换成实体html--红</div> <script> function test(){ alert('测试红') } test(); </script> <div style="color:green">js代码转换成实体html--绿</div> <script type="text/javascript"> alert('测试绿') </script> </textarea> <div id="scriptCode"></div> <div> 直接在html页面写法是这样写即可: 方法一: <script> alert("测试"); </script> </div> 方法二: <script > function test1(x,y){ return x+y ; } alert(test1(5,2)) </script> </body> </html> <script type="text/javascript"> function htmlspecialchars(str){ /*//转换所有的html标签 str = str.replace(/</g, '<'); str = str.replace(/>/gi,'>');*/ //只转换js的script标签 str = str.replace(/<script/g, '<script'); str = str.replace(/<\/script>/gi,'</script>'); return str; } var str = $.trim($('#strs').val()); console.log(str) console.log(htmlspecialchars(str)) $('#scriptCode').html(htmlspecialchars(str)); </script>
试试其它关键字
同语言下
.
Jquery搜索框获取回车事件
.
H5页面添加倒计时,然后自动跳转
.
通过user-agent判断h5页面是在哪个手机App(QQ、微信
.
nginx 禁止未绑定的域名访问
.
JavaScript 获取按键,并屏蔽系统 Window 事件
.
H5之只允许微信浏览器打开,禁止从外部浏览器访问
.
微信打开网址添加在浏览器中打开提示的办法
.
实现JS复制、粘贴,Chrome/Firefox下可用
.
video视频播放,play()、pause()、duration时长、onen
.
HTML5实现MP3上传前的预览和播放时长的获取
可能有用的
.
Jquery搜索框获取回车事件
.
H5页面添加倒计时,然后自动跳转
.
通过user-agent判断h5页面是在哪个手机App(QQ、微信
.
nginx 禁止未绑定的域名访问
.
JavaScript 获取按键,并屏蔽系统 Window 事件
.
H5之只允许微信浏览器打开,禁止从外部浏览器访问
.
微信打开网址添加在浏览器中打开提示的办法
.
实现JS复制、粘贴,Chrome/Firefox下可用
.
video视频播放,play()、pause()、duration时长、onen
.
HTML5实现MP3上传前的预览和播放时长的获取
贡献的其它代码
Label
Copyright © 2004 - 2024 dezai.cn. All Rights Reserved
站长博客
粤ICP备13059550号-3