Ini ialah sekeping teks dengan tag HTML
simbol html melarikan diri jquery
Dalam pembangunan bahagian hadapan, kami selalunya perlu memaparkan kandungan yang dimasukkan oleh pengguna pada halaman. Walau bagaimanapun, kandungan yang dimasukkan oleh pengguna mungkin mengandungi teg HTML atau aksara khas lain Jika aksara khas ini tidak terlepas, kelemahan XSS (serangan skrip merentas tapak) mungkin wujud, menyebabkan tapak web diserang. Oleh itu, kita perlu melepaskan input pengguna apabila memaparkannya pada halaman.
jQuery ialah pustaka JavaScript yang digunakan secara meluas yang menyediakan cara yang mudah dan pantas untuk melarikan diri daripada simbol HTML. Mari perkenalkan cara jQuery melarikan diri dari simbol HTML.
- $.fn.text()
Kaedah $.fn.text() boleh melepaskan tag HTML ke dalam teks biasa dan mengembalikan rentetan aksara yang dilepaskan. Sebagai contoh, jika kita mempunyai kod HTML berikut:
<div id="content"> <p>这是一段带有HTML标签的文本</p> </div>
kita boleh menggunakan kod berikut untuk melarikannya ke teks biasa:
var content = $('#content').text();
Dengan cara ini, nilai kandungan ialah: "Ini ialah perenggan dengan teks teg HTML", di mana teg HTML telah dilepaskan.
- $.fn.html()
Kaedah $.fn.html() adalah serupa dengan kaedah $.fn.text(), kecuali ia returns ialah rentetan yang mengandungi tag HTML. Walau bagaimanapun, kaedah $.fn.html() tidak melepaskan teg HTML kepada nama entitinya, tetapi memaparkan simbolnya terus pada halaman. Oleh itu, jika kita ingin melarikan diri dari tag HTML, kita perlu melarikan diri dari rentetan yang dikembalikan oleh $.fn.html() sekali lagi.
Sebagai contoh, jika kita mempunyai kod HTML berikut:
<div id="content"> <p>这是一段带有HTML标签的文本</p> </div>
kita boleh menggunakan kod berikut untuk melepaskannya ke rentetan yang mengandungi tag HTML:
var content = $('#content').html(); content = $('<div/>').text(content).html();
Dengan cara ini , kandungan Nilainya ialah: "
- $.fn.attr()
Kaedah $.fn.attr() digunakan untuk mendapatkan atau menetapkan nilai atribut elemen HTML. Apabila kami menetapkan nilai atribut, jika nilai atribut mengandungi teg HTML atau aksara khas lain, nilai atribut itu perlu dilarikan ke nama entiti.
Sebagai contoh, jika kita mempunyai kod HTML berikut:
<input id="input" type="text">
Kita boleh menggunakan kod berikut untuk menetapkan atribut nilai elemen input kepada rentetan yang mengandungi tag HTML:
var value = '<p>这是一段带有HTML标签的文本</p>'; $('#input').attr('value', $('<div/>').text(value).html());
seperti ini, anda boleh memaparkan rentetan yang mengandungi tag HTML dalam elemen input dengan betul.
Untuk meringkaskan, jQuery menyediakan berbilang kaedah untuk melarikan diri dari simbol HTML. Apabila melakukan pembangunan bahagian hadapan, kita harus membangunkan tabiat yang baik untuk melarikan diri daripada input pengguna untuk memastikan keselamatan tapak web.
Atas ialah kandungan terperinci simbol html melarikan diri jquery. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Alat AI Hot

Undresser.AI Undress
Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover
Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool
Gambar buka pakaian secara percuma

Clothoff.io
Penyingkiran pakaian AI

AI Hentai Generator
Menjana ai hentai secara percuma.

Artikel Panas

Alat panas

Notepad++7.3.1
Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina
Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1
Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6
Alat pembangunan web visual

SublimeText3 versi Mac
Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Topik panas



Artikel ini membincangkan useeffect dalam React, cangkuk untuk menguruskan kesan sampingan seperti pengambilan data dan manipulasi DOM dalam komponen berfungsi. Ia menerangkan penggunaan, kesan sampingan yang biasa, dan pembersihan untuk mencegah masalah seperti kebocoran memori.

Lazy memuatkan kelewatan memuatkan kandungan sehingga diperlukan, meningkatkan prestasi web dan pengalaman pengguna dengan mengurangkan masa beban awal dan beban pelayan.

Fungsi pesanan yang lebih tinggi dalam JavaScript meningkatkan ketabahan kod, kebolehgunaan semula, modulariti, dan prestasi melalui abstraksi, corak umum, dan teknik pengoptimuman.

Artikel ini membincangkan kari dalam JavaScript, teknik yang mengubah fungsi multi-argumen ke dalam urutan fungsi argumen tunggal. Ia meneroka pelaksanaan kari, faedah seperti aplikasi separa, dan kegunaan praktikal, meningkatkan kod baca

Artikel ini menerangkan algoritma perdamaian React, yang dengan cekap mengemas kini DOM dengan membandingkan pokok DOM maya. Ia membincangkan manfaat prestasi, teknik pengoptimuman, dan kesan terhadap pengalaman pengguna. Kira -kira: 159

Artikel ini menerangkan USEContext dalam React, yang memudahkan pengurusan negara dengan mengelakkan penggerudian prop. Ia membincangkan faedah seperti keadaan terpusat dan penambahbaikan prestasi melalui pengurangan semula yang dikurangkan.

Artikel membincangkan penyambungan komponen reaksi ke kedai redux menggunakan Connect (), menerangkan MapStateToprops, MapdispatchToprops, dan kesan prestasi.

Artikel membincangkan menghalang tingkah laku lalai dalam pengendali acara menggunakan kaedah pencegahanDefault (), faedahnya seperti pengalaman pengguna yang dipertingkatkan, dan isu -isu yang berpotensi seperti kebimbangan aksesibiliti.
