Возможно, это нечетный запрос,
Как часть компонента JavaScript на странице, я отображаю заголовки нескольких постов в блоге, взятых из WordPress. Сайт WP поддерживается маркетинговой командой. Иногда они используют символы в заголовке, которые хорошо отображаются на сайте WP, но в процессе очистки кодируются (& 'и - в частности). Хотя данные поступают из надежного источника, нам необходимо поддерживать некоторую форму кодирования, чтобы помочь предотвратить XSS, однако мы также хотели бы, чтобы эти символы отображались правильно. Функция JavaScript decodeURIComponent () прекрасно отображает символы, но, к сожалению, оставляет нас открытыми с точки зрения безопасности.
Кто-нибудь сталкивался с подобной проблемой раньше? Будем весьма благодарны за любые предложения относительно библиотек или подходов, чтобы обойти это.
Пример вида ввода, с которым нам нужно работать, выглядит следующим образом:
NN – Web – Site – Test Article & stuff ’ & –