基本的过滤XSS函数,输出的时候进行过滤,输出的时候不要将内容写进html标签内
/*
* 说明:过滤XSS
* 使用:
* initnode.request.xss(val);
*/
this.xss = function (val) {
val = val.replace(/[<%3C]/g, "<");
val = val.replace(/[>%3E]/g, ">");
val = val.replace(/"/g, """);
val = val.replace(/'/g, "'");
return val;
}
13 回复