【发布时间】:2017-05-25 08:13:34
【问题描述】:
我在网站上完成安全扫描后收到以下回复,工具显示以下内容:
方法 lambda() 将未经验证的数据发送到以下行的 Web 浏览器: 我很困惑如何管理。
.html("$ " + formatMoney($("#financial_sales_price").val() - total_subtotals_val));
谁能帮助解决这个漏洞。
【问题讨论】:
-
除非您要附加的字符串中确实有 HTML 元素,否则请改用
text() -
不太清楚,请你更清楚@RoryMcCrossan
-
看看我放在下面的代码
-
@lancer 将
.html更改为.text
标签: javascript c# jquery asp.net jscript