ajax を使用してメッセージを残す場合、メッセージの内容が書き込まれた後、その内容が ajax を介して送信され、メッセージの内容をページに追加するために js が使用されるため、問題が発生しました。このように、誰かがメッセージに js ステートメントを書き込んだ場合、解決策は、これらの特殊文字をエスケープしてから、jstl を使用して表示することです。 jsp のタグを使用するのは非常に簡単です。 を使用するだけです。これは自動的にエスケープされます。これはデフォルトです。したがって、これらのユーザーが送信したコンテンツを送信するときは、el 式を使用しないでください。el は自動的にエスケープされないため、ajax を通じて要求された場合には、el 式を使用しないでください。実際には、
var html="<script>alert('asdfasdf')</script>";
$("#content").text(html); 🎜>
それではどうなるでしょうか? 解決策は非常に簡単です。つまり、
著者別の最新記事
-
2024-10-22 09:46:29
-
2024-10-13 13:53:41
-
2024-10-12 12:15:51
-
2024-10-11 22:47:31
-
2024-10-11 19:36:51
-
2024-10-11 15:50:41
-
2024-10-11 15:07:41
-
2024-10-11 14:21:21
-
2024-10-11 12:59:11
-
2024-10-11 12:17:31