Как отобразить файл уценки на веб-странице, избегая XSS? - PullRequest
0 голосов
/ 30 марта 2019

В настоящее время я использую JQuery, для отображения содержимого файла уценки, каждое изображение загружается хорошо, заголовки отображаются правильно. Но теги скрипта выполняются. Как этого избежать?

Текущая реализация (уязвимость XSS)

$("div").html("<pre>${text}</pre>");

Где текст - содержимое файла уценки.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...