2
我抓住這樣的href的值:消毒抓住一個屬性值
var $url = jQuery('body').find('.download a').attr('href');
如何我消毒這個價值?我試過添加.text()
但沒有工作。
我抓住這樣的href的值:消毒抓住一個屬性值
var $url = jQuery('body').find('.download a').attr('href');
如何我消毒這個價值?我試過添加.text()
但沒有工作。
根據您需要使用的地方,您需要考慮很多事情$url
。
This link is very useful, apply principals as you read
我相信上面的鏈接提供了無論是基礎知識還是清單每一個JS工程師試圖創造安全的軟件。
「Sanitize」?你是什麼意思? –
「淨化」它意味着什麼?你如何做到這一點取決於你想要在哪裏使用 –
@RoryMcCrossan帶着消毒,我的意思是,我該如何逃脫它?我將以各種方式使用此值,因此希望阻止用戶調整此值以嘗試利用該網站。 –