【发布时间】:2009-07-09 11:03:06
【问题描述】:
是否足以避免 javascript 注入以这种方式验证输入数据:
xssValidate = function(value) {
var container = $("<u></u>").text(value);
if($(container).html() != value) return mc.ERROR_INVALID_FORMAT;
}
在将它们提交到服务器之前,我已经成功地使用上面的代码验证了所有文本字段和 textareas 值。
【问题讨论】:
标签: javascript jquery xss