2021-05-14 防止xss攻击
2021-05-14 本文已影响0人
山北边的人
前端过滤在表单上传时,将特殊字符串替换
function replaceStr (a) {
a = a.replace(/(<br[^>]*>| |\s*)/g, '')
.replace(/\&/g, '&')
.replace(/\"/g, '"')
.replace(/\'/g, ''')
.replace(/\</g, '<')
.replace(/\>/g, '>')
return a
}
可以在请求的拦截中统一拦截,来替换字符串