尝试过都会被替换,绕不过,大佬们救救孩子吧
const labelReg = /[<>&"]/g;
function htmlEscape(content) {
let str = `${content}`.replace(labelReg, c => {
return { '<': '<', '>': '>', '&': '&', '"': '"' }[c]
})
return `<span>${str}</span>`
}
var xss = "输入内容";
alert(htmlEscape(xss));
[培训]《冰与火的战歌:Windows内核攻防实战》!从零到实战,融合AI与Windows内核攻防全技术栈,打造具备自动化能力的内核开发高手。
求助