js脚本注入

js脚本注入

你说的是  防止xss脚本注入攻击吧。要么选择后端直接过滤掉这种类似的&ltscript&gtalert()&ltscript&gt字符串,但是这对客户而言又不太友好。我用的最直接的方法,取得这样的数据在前
JavaScript170