什么时候更好地逃避json中的数据(以避免跨站点脚本)?1.返回转义数据2.当我们使用json更新页面时,在javascript中转义.
我尝试在服务器上进行转义,但是一些jquery函数也会转义数据,所以在更新页面数据后看起来不同.
数据格式应尽可能保持清洁.将原始数据放在JSON中.只有当JSON需要它时才会逃脱它(例如,当你"
在字符串中有一个字符时).
当您从JSON中获取数据并将其放在其他位置时(例如,在HTML文档中,在DOM中,在SQL查询中等),然后适当地将其转移到您放置它的位置.
归档时间: |
|
查看次数: |
40 次 |
最近记录: |