小编Ale*_*lov的帖子

检查javascript注入的方法

是否足以避免javascript注入以这种方式验证输入数据:

xssValidate = function(value) {
    var container = $("<u></u>").text(value);
    if($(container).html() != value) return mc.ERROR_INVALID_FORMAT;
}
Run Code Online (Sandbox Code Playgroud)

我已经设法使用上面的代码验证所有文本字段和textareas值,然后再将它们提交给服务器.

javascript xss jquery

1
推荐指数
1
解决办法
823
查看次数

标签 统计

javascript ×1

jquery ×1

xss ×1