表单提交,怎么防止js注入(如<script language=✀javascript✀>alert(✀Hello!✀);<⼀script>)或标签注入

2024-12-30 14:05:22
推荐回答(4个)
回答1:

可以在键盘弹起或者粘贴之后,对文本框内容进行一个检查吧,或者在表单提交之前也行
用正则表达式进行一下验证。

回答2:

过滤掉 “ <” 、 “ >” 建议学习下 html 实体 < 表示 < , > 表示 >

回答3:

同上

回答4:

html转义,了解一下网页链接