2019年3月21日
摘要: (1)图片预览 (2)日期的格式化 (3)escapeHTML将< > & " '转成字符实体 使用场景: (1)用户在页面中录入(比如输入框) <script>alert(2);</script>, js将该内容提交给后端保存 (2)显示时,后端将字符串返回前端;js接收到之后: a, 使用esc 阅读全文
posted @ 2019-03-21 20:49 song.yan 阅读(7387) 评论(0) 推荐(0)