Подход XSS предотвращения на HTML-странице с использованием JavaScript - PullRequest
0 голосов
/ 05 августа 2011

Как избежать содержимого текстового поля формы, используя javascript (не страницу jsp), чтобы избежать xss. Должно быть правильно отображено на странице при отправке формы.

Ответы [ 2 ]

2 голосов
/ 05 августа 2011

Вставьте текст в документ, используя document.appendChild, document.createTextNode и друзей вместо свойства (например, innerHTML), которое принимает необработанный HTML.

1 голос
/ 05 августа 2011

"Вставить текст в документ, используя document.appendChild, document.createTextNode и друзья вместо свойства (например, innerHTML), который принимает необработанный HTML. "

, как говорит Квентин, или, используя существующее текстовое поле, использовать свойство value:

textObject.value="value"
Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...