js/jquery对特殊字符进行转义防止js注入使用示例

/** JQuery Html Encoding、Decoding
* 原理是利用JQuery自带的html()和text()函数可以转义Html字符
* 虚拟一个Div通过赋值和取值来得到想要的Html编码或者解码
*/

另外就是把特殊字符通过正则直接删除:

function htmlEncode(str) {
        //匹配< / > " & `
        return str.replace(/[<>"&\/`']/g, '');
}

 

你可能感兴趣的:(javascript,jquery)