Я хочу предотвратить xss attack.but, когда я хочу сохранить данные формы, я конвертирую данные формы в xml.now, я хочу спросить, это не создает проблемы?
как я могу предотвратить xss, но конвертировать данные в xml?
oXmlDoc = parser.parseFromString($get(MasterObj + "txtScriptGroupXML").value, 'text/xml');
var oXmlNodes = $(oXmlDoc).find("Root").find("Tb");
var XmlNodesLen = oXmlNodes.length;
if (oXmlNodes.length > 0) {
xmlStr = "<ReportsEntity>";
for (var i = 0; i < XmlNodesLen; i++) {
xmlStr = xmlStr + "<ModifyCreditInput>";
xmlStr = xmlStr + "<Type>" + $get(MasterObj + "CmbGroupCode").value + "</Type>";
xmlStr = xmlStr + "<StartDate>" + SDate + "</StartDate>";
xmlStr = xmlStr + "<EndDate>" + EDate + "</EndDate>";
}
$get(MasterObj + "txtXml").value = xmlStr;
return SaveMode;