摘要: js处理 阅读全文
posted @ 2016-07-21 11:14 前行者在此 阅读(551) 评论(0) 推荐(0) 编辑
摘要: 比如说我们的头像,昵称这些都可能会被用户恶意注入js代码,进行恶意破坏,我们可以对这些操作预防。 js 对于代码进行转移从而防止恶意注入 如果是用的velocity模板的话可以使用$escapeTool.html()来处理比较方便 阅读全文
posted @ 2016-07-21 11:03 前行者在此 阅读(192) 评论(0) 推荐(0) 编辑