百分百源码网-让建站变得如此简单! 登录 注册 签到领金币!

主页 | 如何升级VIP | TAG标签

当前位置: 主页>网站教程>html5教程> 浅谈html转义及防止javascript注入袭击的办法
分享文章到:

浅谈html转义及防止javascript注入袭击的办法

发布时间:09/01 来源:未知 浏览: 关键词:
下面小编就为大家带来一篇浅谈html转义及防止javascript注入攻击的办法。小编觉得挺不错的,此刻就分享给大家,也给大家做个参照 。一起跟从小编过来看看吧

有的时候页面中会有一个输入框,会员输入内容后会显示在页面中,相似于网页谈天利用。假如会员输入了一段js足本,比例:<script>alert('test');</script>,页面会弹出一个对话框,或者输入的足本中有改动页面js变量的代码则会时程序非常或者到达跳过某种验证的目的。那怎样防止这种歹意的js足本攻击呢?通过html转义能解决这个问题。

一:什么是html转义?

html转义是将非凡字符或html标签转换为与之对应的字符。如:< 会转义为 <> 或转义为 >像“<script>alert('test');</script>”这段字符会转义为:“<script>alert('test');</script>”再显示时页面会将<解析为<,>解析为>,从而复原了会员的真实输入,终究显示在页面上 的还是“<script>alert('test');</script>”,即幸免了js注入攻击又真实的显示了会员输入。

二:怎样转义?

1、通过js实现

//转义 元素的innerHTML内容即为转义后的字符
function htmlEncode ( str ) {
 var ele = document.createElement('span');
 ele.appendChild( document.createTextNode( str ) );
 return ele.innerHTML;
}

//解析 
function htmlDecode ( str ) {
 var ele = document.createElement('span');
 ele.innerHTML = str;
 return ele.textContent;
}

2、通过jquery实现

function htmlEncodeJQ ( str ) {
  return $('<span/>').text( str ).html();
}

function htmlDecodeJQ ( str ) {
  return $('<span/>').html( str ).text();
}

3、使用

var msg=htmlEncodeJQ('<script>alert('test');</script>');

$('body').append(msg);

倡议使用jquery实现,由于有更好的兼容性。

以上就是浅谈html转义及防止javascript注入攻击的办法的具体内容,更多请关注百分百源码网其它相关文章!

打赏

打赏

取消

感谢您的支持,我会继续努力的!

扫码支持
扫码打赏,你说多少就多少

打开支付宝扫一扫,即可进行扫码打赏哦

百分百源码网 建议打赏1~10元,土豪随意,感谢您的阅读!

共有150人阅读,期待你的评论!发表评论
昵称: 网址: 验证码: 点击我更换图片
最新评论

本文标签

广告赞助

能出一分力是一分吧!

订阅获得更多模板

本文标签

广告赞助

订阅获得更多模板