|
<script>
var t="</script>";
</script>
這里會出錯。必須escapeHTML掉。
對于:
<script>
var t="$stringescapeutil.escapeJavascript($order.memo)";
</script>
無論如何要escapeJavascript過濾掉單引號。如果memo中可能有</script>標(biāo)簽,那么還需要escapeHTML,否則就可以不用,當(dāng)然使用tb-velocity就不需要自己調(diào)用escapeHTML了。
JavaScript技術(shù):javascript 特殊字符串,轉(zhuǎn)載需保留來源!
鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如作者信息標(biāo)記有誤,請第一時間聯(lián)系我們修改或刪除,多謝。